Как да печелите пари, като намирате проблеми със сигурността в приложенията за Android

Как да печелите пари, като намирате проблеми със сигурността в приложенията за Android

Ако сте разработчик на приложения за Android със способността да откривате проблеми със сигурността, можете да печелите пари, като покажете таланта си на Google. Хакери пренесоха приложения, заразени със зловреден софтуер, в Google Play Store, някои от които имаха милиони изтегляния.

В отговор на това Google отвори програма Bug Bounty (програма за награди за уязвимости, открити от потребителите), която позволява на разработчиците да откриват проблеми със сигурността в много популярни приложения. Преди бяха включени само няколко приложения. Сега всички популярни приложения на Play Store са част от програмата. Програмата изплаща парични награди на разработчиците, които открият и докладват проблеми със сигурността.

Откриване на проблеми със сигурността в приложенията за Android - Вашата възможност да правите пари от Google

Защо Google създаде програмата Bug Bounty?

Google има програма за награди за грешки за собствените си приложения от дълго време. Подобно на много компании, Google предлага награди на разработчици, които открият проблеми в нейните уебсайтове. Компанията също така предлага награди за намиране на грешки в своя браузър Chrome или операционна система Chrome. Но наскоро Google направи една крачка напред, като предложи награди за грешки, открити и в приложения на много други компании.

Първата стъпка от програмата Play Store Bug Bounty се отнася само за много малък брой топ приложения. Сега Google разшири програмата, за да обхване всяко приложение в Play Store с над 100 милиона инсталирания. Това означава, че има повече възможности за ловците на грешки да откриват проблеми в приложенията на Play Store и да бъдат възнаградени за докладването им, дори ако разработчиците на приложения не предлагат програми за грешки.

Google каза, че е въвела горната програма с надеждата да насърчи общността да се обедини, за да подобри сигурността за всички. Затова Google насърчава ловците на грешки да откриват проблеми и да ги докладват на разработчиците на приложения и Google. Това дава възможност на местните разработчици на приложения бързо да коригират грешки. А това означава по-добра сигурност за всички, които използват приложения за Android.

Как да участвате в програмата Bug Bounty?

Как да печелите пари, като намирате проблеми със сигурността в приложенията за Android

Програмата Bug Bounty в Play Store се нарича Google Play Security Reward Program (GPSRP) . Google кани изследователи по сигурността и разработчици на приложения да участват. Първата стъпка е да попълните формуляр за кандидатстване за участие в програмата. Можете да търсите проблеми със сигурността във всяко отговарящо на условията приложение в Play Store, след като бъде одобрено.

Има три вида уязвимости, които участниците търсят. Първо, уязвимостите при отдалечено изпълнение на код са уязвимости, които позволяват на хакерите да получат достъп до устройството на потребителя и да направят промени. Това са много сериозни проблеми със сигурността.

На второ място е проблемът с кражбата на незащитени лични данни. Това е мястото, където уязвимостта позволява на хакерите да откраднат лична информация, като идентификационни данни за вход, уеб история или списъци с контакти.

Трето е достъпът до защитени компоненти на приложението. Това се отнася за приложения, които изпълняват функции, за които нямат разрешение. Например, приложение изпраща SMS съобщения, дори когато няма разрешението на потребителя за това.

Програмата не покрива някои проблеми със сигурността. Например фишинг атаките , въпреки че са потенциално много опасни, не отговарят на условията за програмата. Причината е, че те действат чрез измама на потребителите, а не чрез стартиране на зловреден код. Програмата също така не покрива атаки, които изискват физически достъп до устройството.

Когато откриете грешка, трябва да се свържете с разработчика на приложението, за да го уведомите. След това можете да работите заедно с този разработчик, за да коригирате проблема. След като уязвимостта бъде разрешена, можете да поискате парична награда от Google.

Печелете награди за откриване на злоупотреба с данни от самите приложения

Как да печелите пари, като намирате проблеми със сигурността в приложенията за Android

Google не предлага само награди за намиране на грешки в сигурността. Компанията също така се опитва да "потисне" приложения, които крадат потребителски данни. Наскоро компанията стартира програмата за награди за защита на данните за разработчици (DDPRP) , която предлага подобни награди на разработчици, които разкрият злоупотреба с данни от приложения.

Видовете злоупотреби с данни, които програмата търси, са приложения, които събират и продават потребителски данни по начини, които противоречат на правилата за поверителност на Google. Например, това може да е приложение, което събира данни от книгите с контакти на потребителите, като метаданни за това на кого са се обадили и кога, без да бъдат защитени като чувствителни данни.

Програмата ще включва и приложения, които нарушават правилата за разрешения, като например приложения, които имат достъп до SMS, но използват това, за да събират данни за потребителите на SMS и да ги продават на трети страни. Освен това включва и приложение, което иска разрешение за достъп до данни за контакт и след това повторно използване на тези данни за несвързано приложение.

За да видите по-точни подробности относно видовете злоупотреба с данни, които отговарят на условията за програмата, можете да видите уебсайта на DDPRP . Както при програмата Bug Bounty, всяко приложение в Play Store с повече от 100 милиона инсталации отговаря на условията.

Каква е наградата за намиране на конкретен бъг?

Има парични награди както в програми за откриване на грешки, така и в програми за злоупотреба с данни. Сумата, платена за всеки доклад, зависи от сериозността на проблема. Зависи и от качеството на доклада, изпратен до Google.

Наградите за Програмата за награди за сигурност на Google Play варират от $5000 до $20 000 за грешки при отдалечено изпълнение на код, от $1000 до $3000 за незащитена кражба на лични данни и от $1000 до $3000 за достъп до компоненти.частта на приложението е защитена. Освен това има награди за откриване на уязвимости за отговорни разработчици на приложения. Това дава възможност на разработчиците да коригират проблема.

Наградите в програмата за защита на данните за програмисти варират от $100 до $1000. За да получите наградата, трябва да подадете отчет. Трябва ясно да запишете информация за това кои правила за данни са били нарушени, как е била злоупотребявана с данните и списък с броя пъти, в които приложението е нарушило правилата.

Програмите на Google за злоупотреба с данни и откриване на грешки ви дават възможност да печелите пари. Те също така ви позволяват да помогнете за подобряване на сигурността на приложенията, разпространявани чрез Play Store. Ако се интересувате от повече възможности за лов на грешки, можете също да разгледате програмите на други компании.

Късмет!


Как да инсталирате джаджи за времето и часовника на HTC на Android

Как да инсталирате джаджи за времето и часовника на HTC на Android

Операционната система Android има няколко емблематични дизайна. Един от тях е джаджата за времето и часовника на HTC (HTC Sense Weather & Clock) в ранните дни на Android.

Инструкции за промяна на логото на мрежата на телефони с Android

Инструкции за промяна на логото на мрежата на телефони с Android

С приложението iNoty OS 10 можете напълно да промените логото на името на оператора на вашето име или което и да е друго име на вашия телефон с Android, просто без руутване на телефона.

Как да синхронизирате CalDAV и CardDAV с Android

Как да синхронизирате CalDAV и CardDAV с Android

CalDAV и CardDAV са протоколи съответно за данни от календар и контакти. CalDAV може да се използва както за календари, така и за задачи, докато CardDAV е само за контакти.

Как да записвам екран на телефон OPPO

Как да записвам екран на телефон OPPO

Подобно на правенето на екранни снимки, записването на екрани на телефони OPPO е много просто и полезно в много различни ситуации. По-долу Quantrimang ще ви напътства как да записвате екрана на телефони OPPO.

Vivo пуска нов потребителски интерфейс на Android: OriginOS

Vivo пуска нов потребителски интерфейс на Android: OriginOS

Vivo току-що пусна първия потребителски интерфейс на компанията за Android: OriginOS, обещавайки да внесе основен ремонт на софтуера FunTouch.

Добавяне на бутон Маркиране като прочетено в известията на Gmail на Android

Добавяне на бутон Маркиране като прочетено в известията на Gmail на Android

В статията по-долу Quantrimang ще ви напътства как да добавите опцията „Маркиране като прочетено“ във входящите имейл известия на Gmail.

Навигация с жестове на Android 10: Какво трябва да знаете

Навигация с жестове на Android 10: Какво трябва да знаете

Android 10 носи много функции и опит в операционната система на Google, но може би най-противоречивото е, че функциите за управление на навигацията напълно замениха стария дизайн на бутоните. По-долу е дадена статия, обобщаваща всичко, което трябва да знаете за функциите за управление на действия в Android 10, включително как да ги активирате на телефона си, как да ги използвате,...

Как да промените стандартния акаунт в Google на Android

Как да промените стандартния акаунт в Google на Android

Тази статия ще ви напътства как да промените стандартния акаунт в Google на Android, когато е необходимо.

Как да смените клавиатурата на Android

Как да смените клавиатурата на Android

В тази статия Quantrimang ще ви покаже как да промените клавиатурата по подразбиране на Android и да превключвате между видовете клавиатури.

4 метода за идентифициране и блокиране на проследяване на приложения на Android

4 метода за идентифициране и блокиране на проследяване на приложения на Android

През целия ден приложенията проследяват какво правим с нашите устройства и изпращат тази информация до отдалечени сървъри.

5 най-добри алтернативни приложения на Parallel Space

5 най-добри алтернативни приложения на Parallel Space

По-долу са най-добрите приложения, които имат същата функционалност и могат да бъдат алтернатива на Parallel Space.

Как да поставите на пауза и отложите известията на Android

Как да поставите на пауза и отложите известията на Android

Връщането на известия е налично на телефони Google Pixel и Samsung Galaxy. Тази функция е ограничена за телефони и таблети от други производители. В статията по-долу Quantrimang ще ви насочи как да използвате тази функция.

Как да проверите версията на Android и други спецификации на телефона

Как да проверите версията на Android и други спецификации на телефона

Случвало ли ви се е да изтеглите приложение и след като го стартирате, да разберете, че не е съвместимо с вашия телефон с Android? Предварителната проверка на вашата версия на Android и други спецификации може да ви помогне да избегнете тази ситуация.

16 навигационни приложения за Android

16 навигационни приложения за Android

GPS е важна функция, която всеки мобилен потребител на Android има на своето устройство. Ето защо приложенията за GPS проследяване привлякоха толкова много внимание.

Как да зададете приложения по подразбиране на Android

Как да зададете приложения по подразбиране на Android

Когато притежавате множество приложения, които служат за една и съща цел, Android винаги ще ви пита кое приложение искате да зададете като „по подразбиране“.

Как да актуализирате приложението Play Store за Android

Как да актуализирате приложението Play Store за Android

Google актуализира Play Store автоматично във фонов режим. По определени причини обаче Play Store може да спре да работи и повече да не се актуализира автоматично. В статията по-долу Quantrimang ще ви представи някои начини за ръчно актуализиране на Play Store.

Как да активирате частната DNS защита на Android

Как да активирате частната DNS защита на Android

Почти всяка задача, която изпълнявате в интернет, започва с DNS заявка.

Как да получите достъп до приложения с помощта на режим инкогнито на Android

Как да получите достъп до приложения с помощта на режим инкогнито на Android

Можете да използвате тази функция за инкогнито в популярни приложения за Android, не непременно приложения за уеб браузър.

7 уникални браузъра за Android

7 уникални браузъра за Android

Мобилният браузър е приложение, което вероятно използвате през цялото време, но не го използвате като заместител на вашите телефонни приложения или приложения за съобщения.

9 начина за коригиране на GPS на Android, който не работи

9 начина за коригиране на GPS на Android, който не работи

Въпреки че това е доста проста функция, може да има моменти, когато вашият GPS не може да определи точното местоположение. Но какво можете да направите, когато GPS сигналите ви създават проблеми?

Как да гледате Tran Tinh Lenh на телефона си с Tencent Video

Как да гледате Tran Tinh Lenh на телефона си с Tencent Video

Това приложение ще ви помогне да следите най-новите епизоди на Tran Tinh Lenh на телефона си

3 начина да ви помогнем да промените тапета на клавиатурата на телефона си

3 начина да ви помогнем да промените тапета на клавиатурата на телефона си

Чувствате, че клавиатурата на телефона ви е твърде скучна и искате да е по-цветна. Тази статия ще ви помогне да направите клавиатурата си по-приятна.

Как да инсталирате джаджи за времето и часовника на HTC на Android

Как да инсталирате джаджи за времето и часовника на HTC на Android

Операционната система Android има няколко емблематични дизайна. Един от тях е джаджата за времето и часовника на HTC (HTC Sense Weather & Clock) в ранните дни на Android.

Как да използвате снимки от Bing като тапет за Android

Как да използвате снимки от Bing като тапет за Android

Ако искате да използвате изображения на Bing като изображения на Android, просто инсталирайте поддържащото приложение Microsoft Launcher. Междувременно приложението Microsoft Launcher също има опция за смяна на тапета ежедневно, за да опресните телефона си.

Могат ли данните да бъдат възстановени след нулиране на телефон с Android?

Могат ли данните да бъдат възстановени след нулиране на телефон с Android?

Хората често си мислят, че след като извършат възстановяване на фабричните настройки, данните са напълно изтрити от устройството и вече не могат да бъдат достъпни. Това обаче не винаги е вярно.

Инструкции за промяна на логото на мрежата на телефони с Android

Инструкции за промяна на логото на мрежата на телефони с Android

С приложението iNoty OS 10 можете напълно да промените логото на името на оператора на вашето име или което и да е друго име на вашия телефон с Android, просто без руутване на телефона.

Samsung обяви своята пътна карта за внедряване на Android 14 на устройства Galaxy

Samsung обяви своята пътна карта за внедряване на Android 14 на устройства Galaxy

Samsung официално обяви, че актуализацията на Android 14 в момента се актуализира на Galaxy линии.

Как да синхронизирате CalDAV и CardDAV с Android

Как да синхронизирате CalDAV и CardDAV с Android

CalDAV и CardDAV са протоколи съответно за данни от календар и контакти. CalDAV може да се използва както за календари, така и за задачи, докато CardDAV е само за контакти.

Как да активирате гаранцията на телефона Samsung

Как да активирате гаранцията на телефона Samsung

В статията по-долу Quantrimang ще ви насочи как да регистрирате гаранция за телефони Samsung.

Как да промените ефекта на заключване на пръстови отпечатъци на телефон Xiaomi

Как да промените ефекта на заключване на пръстови отпечатъци на телефон Xiaomi

Телефоните Xiaomi в новата актуализирана версия за някои телефонни линии вече имат допълнителна настройка за промяна на ефекта на заключване на пръстови отпечатъци към много различни изображения.