Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Hvis du er en Android -appudvikler med evnen til at finde sikkerhedsproblemer, kan du tjene penge ved at vise dit talent frem for Google. Hackere har bragt malware-inficerede apps til Google Play Butik, hvoraf nogle har haft millioner af downloads.

Som svar på dette åbnede Google et Bug Bounty-program (et belønningsprogram for sårbarheder opdaget af brugere), som giver udviklere mulighed for at finde sikkerhedsproblemer i mange populære applikationer. Tidligere var kun få apps inkluderet. Nu er alle populære Play Butik-apps en del af programmet. Programmet udbetaler kontante belønninger til udviklere, der finder og rapporterer sikkerhedsproblemer.

Find sikkerhedsproblemer i Android-applikationer – Din mulighed for at tjene penge på Google

Hvorfor oprettede Google Bug Bounty-programmet?

Google har haft et Bug Bounty-program til sine egne apps i lang tid. Som mange virksomheder tilbyder Google belønninger til udviklere, der opdager problemer på deres websteder. Virksomheden tilbyder også belønninger for at finde fejl i sin Chrome-browser eller Chrome-operativsystem. Men for nylig er Google gået et skridt videre ved også at tilbyde belønninger for fejl fundet i mange andre virksomheders apps.

Det første trin i Play Store Bug Bounty-programmet gælder kun for et meget lille antal topapps. Nu har Google udvidet programmet til at dække enhver app i Play Butik med over 100 millioner installationer. Det betyder, at der er flere muligheder for fejljægere til at opdage problemer i Play Butik-apps og blive belønnet for at rapportere dem, selvom app-udviklerne ikke tilbyder fejlprogrammer. Deres egen dusør.

Google sagde, at det introducerede ovenstående program i håbet om at opmuntre fællesskabet til at slutte sig sammen for at forbedre sikkerheden for alle. Derfor opfordrer Google fejljægere til at opdage problemer og rapportere dem til applikationsudviklere og Google. Dette giver native app-udviklere mulighed for hurtigt at rette fejl. Og det betyder bedre sikkerhed for alle, der bruger Android-apps.

Hvordan deltager man i Bug Bounty-programmet?

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Bug Bounty-programmet i Play Butik kaldes Google Play Security Reward Program (GPSRP) . Google inviterer sikkerhedsforskere og applikationsudviklere til at deltage. Det første trin er at udfylde en ansøgningsformular for at deltage i programmet. Du kan søge efter sikkerhedsproblemer i enhver kvalificeret app i Play Butik, når den er godkendt.

Der er tre typer sårbarheder, som deltagerne kigger efter. For det første er sårbarheder ved fjernudførelse af kode sårbarheder, der tillader hackere at få adgang til en brugers enhed og foretage ændringer. Det er meget alvorlige sikkerhedsproblemer.

For det andet er problemet med tyveri af usikrede private data. Det er her en sårbarhed giver hackere mulighed for at stjæle personlige oplysninger såsom loginoplysninger, webhistorik eller kontaktlister.

For det tredje er adgang til beskyttede applikationskomponenter. Dette refererer til applikationer, der udfører funktioner, som de ikke har tilladelse til. For eksempel sender en applikation SMS-beskeder, selv når den ikke har brugerens tilladelse til det.

Programmet dækker ikke nogle sikkerhedsproblemer. For eksempel er phishing-angreb , selvom de er potentielt meget farlige, ikke kvalificerede til programmet. Årsagen er, fordi de opererer ved at bedrage brugere, ikke ved at køre ondsindet kode. Programmet dækker heller ikke angreb, der kræver fysisk adgang til enheden.

Når du opdager en fejl, skal du kontakte appudvikleren for at fortælle dem det. Du kan derefter arbejde sammen med den pågældende udvikler for at løse problemet. Når sårbarheden er løst, kan du anmode om en kontant belønning fra Google.

Optjen belønninger for at opdage datamisbrug af apps selv

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Google tilbyder ikke kun belønninger for at finde sikkerhedsfejl. Virksomheden forsøger også at "undertrykke" applikationer, der stjæler brugerdata. For nylig lancerede virksomheden Developer Data Protection Reward Program (DDRPP) , som tilbyder lignende belønninger til udviklere, der afslører datamisbrug af apps.

De typer af datamisbrug, programmet leder efter, er apps, der indsamler og sælger brugerdata på måder, der går imod Googles privatlivspolitikker. Det kan for eksempel være en applikation, der indsamler data fra brugernes kontaktbøger, såsom metadata om, hvem de har ringet til, og hvornår, uden at være beskyttet som følsomme data.

Programmet vil også omfatte apps, der overtræder tilladelsesregler, såsom apps, der har adgang til SMS, men bruger denne til at indsamle data om SMS-brugere og sælge dem til tredjepart. Derudover inkluderer det også en app, der anmoder om tilladelse til at få adgang til kontaktdata og derefter genbruge disse data til en ikke-relateret app.

For at se mere præcise detaljer om de typer datamisbrug, der kvalificerer sig til programmet, kan du se DDPRP-webstedet . Som med Bug Bounty-programmet er enhver app i Play Butik med mere end 100 millioner installationer berettiget.

Hvad er belønningen for at finde en bestemt fejl?

Der uddeles kontante belønninger i både fejl- og datamisbrugsdetektionsprogrammer. Det beløb, der betales for enhver rapport, afhænger af problemets alvor. Det afhænger også af kvaliteten af ​​den rapport, der sendes til Google.

Belønninger for Google Play Security Reward-programmet spænder fra $5.000 til $20.000 for fjernudførelse af kodefejl, fra $1.000 til $3.000 for usikret privat datatyveri og fra $1.000 til $3.000 for adgang til komponenter. applikationsdelen er beskyttet. Derudover er der belønninger for at opdage sårbarheder for ansvarlige applikationsudviklere. Dette giver udviklere mulighed for at løse problemet.

Developer Data Protection Reward Program-belønninger spænder fra $100 til $1000. For at modtage belønningen skal du indsende en rapport. Du bør tydeligt skrive oplysninger om, hvilke datapolitikker der blev overtrådt, hvordan dataene blev misbrugt, og en liste over det antal gange, appen overtrådte politikkerne.

Googles programmer for datamisbrug og fejlsøgning giver dig mulighed for at tjene penge. De lader dig også hjælpe med at forbedre sikkerheden for apps, der distribueres gennem Play Butik. Hvis du er interesseret i flere muligheder for bugjagt, kan du også tjekke andre virksomheders programmer.

Held og lykke!


Sådan indtastes med stemmen med Gboard-tastaturapplikationen på Android

Sådan indtastes med stemmen med Gboard-tastaturapplikationen på Android

Gennem de tal-til-tekst-konverteringsfunktioner i realtid, der er indbygget i mange inputapplikationer i dag, har du en hurtig, enkel og samtidig ekstremt nøjagtig inputmetode.

Sådan svarer du automatisk på tekstbeskeder på Android

Sådan svarer du automatisk på tekstbeskeder på Android

Hvis du ofte svarer på tekstbeskeder, kan folk blive bekymrede, hvis du ikke svarer i et stykke tid. Heldigvis er det meget nemt at konfigurere automatiske beskedsvar på Android.

Sådan bruger du F-Droid til at installere open source Android-apps

Sådan bruger du F-Droid til at installere open source Android-apps

Lad os lære, hvordan du installerer F-Droid og bruger den til at downloade andre gratis open source Android-applikationer på din enhed.

Sådan bruger du Wi-Fi Direct på Android

Sådan bruger du Wi-Fi Direct på Android

Med muligheden for at forbinde to eller flere telefoner eller tablets eliminerer Wi-Fi Direct behovet for en internetforbindelse. Fildeling, dokumentudskrivning og skærmprojektion er de vigtigste anvendelser af Wi-Fi Direct på mobile enheder.

5 bedste apps til automatisk sikkerhedskopiering af fotos til Android

5 bedste apps til automatisk sikkerhedskopiering af fotos til Android

Nedenfor er de 5 bedste applikationer til automatisk sikkerhedskopiering af fotos til Android, som du kan henvise til og bruge.

Sådan søger du efter indstillingsmuligheder i menuen Indstillinger på Android

Sådan søger du efter indstillingsmuligheder i menuen Indstillinger på Android

Android har ligesom andre styresystemer "utallige" forskellige installationsmuligheder. Disse indstillinger hjælper med at optimere brugeroplevelsen, men samtidig kan indstillingsmenuen nogle gange føles som et "uorganiseret rod."

Sådan bruger du iMessage på Android

Sådan bruger du iMessage på Android

AirMessage lader dig bruge Apple-tjenester på Android, men med en vigtig advarsel: Du skal køre serversoftware på din Mac. Sådan gør du i detaljer.

Hvilke data deler Android med Google?

Hvilke data deler Android med Google?

Du ved, at Android og Google er på samme side. Denne alliance er ved at blive en del af dit liv, og du kan måske ikke føle dig tryg ved at vide, at Android og Google deler oplysninger om dig. Men hvad er det egentlig, Android og Google deler?

Sådan ser du listen over mest brugte applikationer på Android

Sådan ser du listen over mest brugte applikationer på Android

Hvis du er nysgerrig efter, hvilke apps på din smartphone, der optager for meget af din tid, vil denne artikel vise dig, hvordan du tjekker listen over mest brugte apps på Android gennem Digital Wellbeing-værktøjer.

Detaljeret anmeldelse af Samsung Galaxy Buds

Detaljeret anmeldelse af Samsung Galaxy Buds

Samsung har lanceret Galaxy Buds og Galaxy Buds Plus duoen direkte sammen med Apples AirPods. Denne detaljerede gennemgang af produktsættet vil give os en bedre forståelse af dette headset, der tager markedet med storm.

Sådan installeres XAPK-fil på Android

Sådan installeres XAPK-fil på Android

Hvis du er Android-bruger, kender du sikkert begrebet APK, men vidste du, at der også er noget, der hedder XAPK? Denne vejledning forklarer, hvad XAPK-filer er, og hvordan du kan installere dem på din enhed.

8 bedste gratis Terminal Emulator apps til Android

8 bedste gratis Terminal Emulator apps til Android

Terminal Emulator-applikationer på Android er meget praktiske, når du vil udføre kommandoer inde i Android-operativsystemet som på Linux.

Hvordan bruger man FaceTime på Android?

Hvordan bruger man FaceTime på Android?

Endelig tillader Apple også Android-enhedsbrugere at bruge FaceTime.

Sådan installeres Super Wallpapers fra MIUI 12 på enhver Android-enhed

Sådan installeres Super Wallpapers fra MIUI 12 på enhver Android-enhed

For nylig annoncerede Xiaomi MIUI 12 i Kina og bragte en liste over funktioner til den nye MIUI-version. Blandt dem er Super Wallpapers en af ​​de mest fremtrædende funktioner i MIUI 12.

Sådan deaktiveres strygebevægelse for at aktivere Google Assistant på Android

Sådan deaktiveres strygebevægelse for at aktivere Google Assistant på Android

Startende med Android 12 tilføjede Google en funktion, der giver brugerne mulighed for at deaktivere swipe-bevægelsen for at starte standard digital assistent-appen.

5 bedste apps til sporing af kryptovaluta til Android

5 bedste apps til sporing af kryptovaluta til Android

Nedenfor er de 5 bedste apps til cryptocurrency-sporing til Android, som du kan henvise til.

De 6 bedste nye funktioner i Android 14

De 6 bedste nye funktioner i Android 14

I oktober 2023 er Android 14 endelig klar til generel udgivelse. Det medfører en række ændringer i adfærd og privatliv for en bedre oplevelse.

Sådan forhindrer du, at WiFi automatisk tænder på Android

Sådan forhindrer du, at WiFi automatisk tænder på Android

Du kan opleve, at WiFi på din Android-telefon automatisk tændes, når du er i nærheden af ​​stærke eller kendte netværk. I dagens artikel vil Quantrimang.com vise dig, hvordan du forhindrer Android-telefoner i automatisk at tænde for WiFi.

Sådan finder du skjulte apps på Android

Sådan finder du skjulte apps på Android

Meget få mennesker viser hver app, de bruger, på startskærmen på deres Android-smartphone eller -tablet. Her er de nemmeste og mest effektive måder at finde skjulte apps på din Android-tablet eller -telefon.

Sådan overfører du downloadet Netflix-indhold til SD-kort på Android

Sådan overfører du downloadet Netflix-indhold til SD-kort på Android

Med Android-enheder kan du nemt downloade Netflix-indhold til et eksternt SD-kort i stedet for intern hukommelse. Dette er en måde at spare plads på din enhed. Lad os lære med Quantrimang, hvordan man konverterer downloadet indhold på Netflix til et SD-kort.

Sådan indtastes med stemmen med Gboard-tastaturapplikationen på Android

Sådan indtastes med stemmen med Gboard-tastaturapplikationen på Android

Gennem de tal-til-tekst-konverteringsfunktioner i realtid, der er indbygget i mange inputapplikationer i dag, har du en hurtig, enkel og samtidig ekstremt nøjagtig inputmetode.

Sådan får du adgang til Tor på din smartphone

Sådan får du adgang til Tor på din smartphone

Både computere og smartphones kan oprette forbindelse til Tor. Den bedste måde at få adgang til Tor fra din smartphone er gennem Orbot, projektets officielle app.

Sådan sletter du Google-søgehistorik på telefonen

Sådan sletter du Google-søgehistorik på telefonen

oogle efterlader også en søgehistorik, som du nogle gange ikke ønsker, at nogen, der låner din telefon, skal se i denne Google-søgeapplikation. Sådan sletter du søgehistorik i Google, kan du følge trinene nedenfor i denne artikel.

7 bedste gratis Android-apps til at forfalske GPS

7 bedste gratis Android-apps til at forfalske GPS

Nedenfor er de bedste falske GPS-apps på Android. Det hele er gratis og kræver ikke, at du rooter din telefon eller tablet.

Android Q udgivelsesdato og liste over enheder opgraderet til Android Q

Android Q udgivelsesdato og liste over enheder opgraderet til Android Q

I år lover Android Q at bringe en række nye funktioner og ændringer til Android-operativsystemet. Lad os se den forventede udgivelsesdato for Android Q og kvalificerede enheder i den følgende artikel!

Hvad er Privacy Dashboard på Android 12? Hvorfor betragtes det som et gennembrud inden for privatlivets fred?

Hvad er Privacy Dashboard på Android 12? Hvorfor betragtes det som et gennembrud inden for privatlivets fred?

Sikkerhed og privatliv bliver i stigende grad større bekymringer for smartphonebrugere generelt.

Sådan bruger du funktionen Forstyr ikke til at slå notifikationer fra på Chromebook

Sådan bruger du funktionen Forstyr ikke til at slå notifikationer fra på Chromebook

Med Chrome OS's "Forstyr ikke"-tilstand kan du øjeblikkeligt slå irriterende notifikationer fra for et mere fokuseret arbejdsområde.

Sådan slår du spiltilstand til på Android-telefoner og iPhones

Sådan slår du spiltilstand til på Android-telefoner og iPhones

Ved du, hvordan du slår spiltilstand til for at optimere spilydelsen på din telefon? Hvis ikke, så lad os undersøge det nu.

Sådan indstilles gennemsigtigt tapet til Android-telefoner

Sådan indstilles gennemsigtigt tapet til Android-telefoner

Hvis du vil, kan du også indstille gennemsigtige tapeter til hele Android-telefonsystemet ved hjælp af Designer Tools-applikationen, inklusive applikationsgrænsefladen og systemindstillingsgrænsefladen.

Liste over kommende 5G-telefoner i januar 2024

Liste over kommende 5G-telefoner i januar 2024

Flere og flere 5G-telefonmodeller bliver lanceret, lige fra design, typer til segmenter. Gennem denne artikel, lad os straks udforske de 5G-telefonmodeller, der vil blive lanceret i november.