Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Hvis du er en Android -appudvikler med evnen til at finde sikkerhedsproblemer, kan du tjene penge ved at vise dit talent frem for Google. Hackere har bragt malware-inficerede apps til Google Play Butik, hvoraf nogle har haft millioner af downloads.

Som svar på dette åbnede Google et Bug Bounty-program (et belønningsprogram for sårbarheder opdaget af brugere), som giver udviklere mulighed for at finde sikkerhedsproblemer i mange populære applikationer. Tidligere var kun få apps inkluderet. Nu er alle populære Play Butik-apps en del af programmet. Programmet udbetaler kontante belønninger til udviklere, der finder og rapporterer sikkerhedsproblemer.

Find sikkerhedsproblemer i Android-applikationer – Din mulighed for at tjene penge på Google

Hvorfor oprettede Google Bug Bounty-programmet?

Google har haft et Bug Bounty-program til sine egne apps i lang tid. Som mange virksomheder tilbyder Google belønninger til udviklere, der opdager problemer på deres websteder. Virksomheden tilbyder også belønninger for at finde fejl i sin Chrome-browser eller Chrome-operativsystem. Men for nylig er Google gået et skridt videre ved også at tilbyde belønninger for fejl fundet i mange andre virksomheders apps.

Det første trin i Play Store Bug Bounty-programmet gælder kun for et meget lille antal topapps. Nu har Google udvidet programmet til at dække enhver app i Play Butik med over 100 millioner installationer. Det betyder, at der er flere muligheder for fejljægere til at opdage problemer i Play Butik-apps og blive belønnet for at rapportere dem, selvom app-udviklerne ikke tilbyder fejlprogrammer. Deres egen dusør.

Google sagde, at det introducerede ovenstående program i håbet om at opmuntre fællesskabet til at slutte sig sammen for at forbedre sikkerheden for alle. Derfor opfordrer Google fejljægere til at opdage problemer og rapportere dem til applikationsudviklere og Google. Dette giver native app-udviklere mulighed for hurtigt at rette fejl. Og det betyder bedre sikkerhed for alle, der bruger Android-apps.

Hvordan deltager man i Bug Bounty-programmet?

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Bug Bounty-programmet i Play Butik kaldes Google Play Security Reward Program (GPSRP) . Google inviterer sikkerhedsforskere og applikationsudviklere til at deltage. Det første trin er at udfylde en ansøgningsformular for at deltage i programmet. Du kan søge efter sikkerhedsproblemer i enhver kvalificeret app i Play Butik, når den er godkendt.

Der er tre typer sårbarheder, som deltagerne kigger efter. For det første er sårbarheder ved fjernudførelse af kode sårbarheder, der tillader hackere at få adgang til en brugers enhed og foretage ændringer. Det er meget alvorlige sikkerhedsproblemer.

For det andet er problemet med tyveri af usikrede private data. Det er her en sårbarhed giver hackere mulighed for at stjæle personlige oplysninger såsom loginoplysninger, webhistorik eller kontaktlister.

For det tredje er adgang til beskyttede applikationskomponenter. Dette refererer til applikationer, der udfører funktioner, som de ikke har tilladelse til. For eksempel sender en applikation SMS-beskeder, selv når den ikke har brugerens tilladelse til det.

Programmet dækker ikke nogle sikkerhedsproblemer. For eksempel er phishing-angreb , selvom de er potentielt meget farlige, ikke kvalificerede til programmet. Årsagen er, fordi de opererer ved at bedrage brugere, ikke ved at køre ondsindet kode. Programmet dækker heller ikke angreb, der kræver fysisk adgang til enheden.

Når du opdager en fejl, skal du kontakte appudvikleren for at fortælle dem det. Du kan derefter arbejde sammen med den pågældende udvikler for at løse problemet. Når sårbarheden er løst, kan du anmode om en kontant belønning fra Google.

Optjen belønninger for at opdage datamisbrug af apps selv

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Google tilbyder ikke kun belønninger for at finde sikkerhedsfejl. Virksomheden forsøger også at "undertrykke" applikationer, der stjæler brugerdata. For nylig lancerede virksomheden Developer Data Protection Reward Program (DDRPP) , som tilbyder lignende belønninger til udviklere, der afslører datamisbrug af apps.

De typer af datamisbrug, programmet leder efter, er apps, der indsamler og sælger brugerdata på måder, der går imod Googles privatlivspolitikker. Det kan for eksempel være en applikation, der indsamler data fra brugernes kontaktbøger, såsom metadata om, hvem de har ringet til, og hvornår, uden at være beskyttet som følsomme data.

Programmet vil også omfatte apps, der overtræder tilladelsesregler, såsom apps, der har adgang til SMS, men bruger denne til at indsamle data om SMS-brugere og sælge dem til tredjepart. Derudover inkluderer det også en app, der anmoder om tilladelse til at få adgang til kontaktdata og derefter genbruge disse data til en ikke-relateret app.

For at se mere præcise detaljer om de typer datamisbrug, der kvalificerer sig til programmet, kan du se DDPRP-webstedet . Som med Bug Bounty-programmet er enhver app i Play Butik med mere end 100 millioner installationer berettiget.

Hvad er belønningen for at finde en bestemt fejl?

Der uddeles kontante belønninger i både fejl- og datamisbrugsdetektionsprogrammer. Det beløb, der betales for enhver rapport, afhænger af problemets alvor. Det afhænger også af kvaliteten af ​​den rapport, der sendes til Google.

Belønninger for Google Play Security Reward-programmet spænder fra $5.000 til $20.000 for fjernudførelse af kodefejl, fra $1.000 til $3.000 for usikret privat datatyveri og fra $1.000 til $3.000 for adgang til komponenter. applikationsdelen er beskyttet. Derudover er der belønninger for at opdage sårbarheder for ansvarlige applikationsudviklere. Dette giver udviklere mulighed for at løse problemet.

Developer Data Protection Reward Program-belønninger spænder fra $100 til $1000. For at modtage belønningen skal du indsende en rapport. Du bør tydeligt skrive oplysninger om, hvilke datapolitikker der blev overtrådt, hvordan dataene blev misbrugt, og en liste over det antal gange, appen overtrådte politikkerne.

Googles programmer for datamisbrug og fejlsøgning giver dig mulighed for at tjene penge. De lader dig også hjælpe med at forbedre sikkerheden for apps, der distribueres gennem Play Butik. Hvis du er interesseret i flere muligheder for bugjagt, kan du også tjekke andre virksomheders programmer.

Held og lykke!


Sådan bruger du Android-telefon som GPS-sporingsenhed

Sådan bruger du Android-telefon som GPS-sporingsenhed

Men hvordan bruger man Android-telefon som GPS-sporingsenhed? Dette er måske ikke den mest pålidelige mulighed og kommer med nogle mindre ulemper, men det kan stadig få arbejdet gjort.

Sådan bruger du Widgetsmith APK på Android

Sådan bruger du Widgetsmith APK på Android

Når det kommer til mangfoldigheden af ​​software, der kører på forskellige hardwareplatforme, tænker vi ofte på Googles Android og Apples iOS. I går vil Quantrimang bringe dig Widget Smith APK-værktøjet, hvilket gør det meget mere bekvemt at bruge din telefon.

Sådan installeres HTC vejr- og ur-widgets på Android

Sådan installeres HTC vejr- og ur-widgets på Android

Android-operativsystemet har et par ikoniske designs. En af dem er HTCs vejr- og ur-widget (HTC Sense Weather & Clock) i de tidlige dage af Android.

Instruktioner til ændring af netværkslogoet på Android-telefoner

Instruktioner til ændring af netværkslogoet på Android-telefoner

Med iNoty OS 10-applikationen kan du fuldstændigt ændre operatørens navnelogo til dit navn eller et hvilket som helst andet navn på din Android-telefon uden at roote telefonen.

Sådan synkroniseres CalDAV og CardDAV med Android

Sådan synkroniseres CalDAV og CardDAV med Android

CalDAV og CardDAV er protokoller for henholdsvis kalender- og kontaktdata. CalDAV kan bruges til både kalendere og opgaver, mens CardDAV udelukkende er til kontakter.

Sådan optager du skærmen på OPPO-telefonen

Sådan optager du skærmen på OPPO-telefonen

Ligesom at tage skærmbilleder er det meget enkelt og nyttigt at optage skærme på OPPO-telefoner i mange forskellige situationer. Nedenfor vil Quantrimang guide dig, hvordan du optager skærmen på OPPO-telefoner.

Vivo lancerer ny Android-brugergrænseflade: OriginOS

Vivo lancerer ny Android-brugergrænseflade: OriginOS

Vivo har netop lanceret virksomhedens første Android-brugergrænseflade: OriginOS, der lover at bringe en større revision af FunTouch-softwaren.

Tilføj en Marker som læst-knap i Gmail-meddelelser på Android

Tilføj en Marker som læst-knap i Gmail-meddelelser på Android

I artiklen nedenfor vil Quantrimang guide dig til, hvordan du tilføjer muligheden "Marker som læst" i Gmails indgående e-mail-notifikationer.

Gestiknavigation på Android 10: Hvad du behøver at vide

Gestiknavigation på Android 10: Hvad du behøver at vide

Android 10 bringer en masse funktioner og oplevelser til Googles styresystem, men den måske mest kontroversielle er, at navigationskontrolfunktionerne fuldstændig har erstattet de gamle knapdesigns. Nedenfor er en artikel, der opsummerer alt, hvad du behøver at vide om handlingsstyringsfunktionerne på Android 10, herunder hvordan du aktiverer dem på din telefon, hvordan du bruger dem,...

Sådan ændres standard Google-konto på Android

Sådan ændres standard Google-konto på Android

Denne artikel vil guide dig til at ændre standard Google-kontoen på Android, når det er nødvendigt.

Sådan skifter du tastatur på Android

Sådan skifter du tastatur på Android

I denne artikel vil Quantrimang vise dig, hvordan du ændrer standardtastaturet på Android og skifter mellem tastaturtyper.

4 metoder til at identificere og blokere app-sporing på Android

4 metoder til at identificere og blokere app-sporing på Android

I løbet af dagen sporer apps, hvad vi laver med vores enheder, og sender disse oplysninger til fjernservere.

5 bedste Parallel Space alternative apps

5 bedste Parallel Space alternative apps

Nedenfor er de bedste apps, der har samme funktionalitet og kan være et alternativ til Parallel Space.

Sådan pauser og snooze notifikationer på Android

Sådan pauser og snooze notifikationer på Android

Notifikationer om at rulle tilbage er tilgængelige på Google Pixel- og Samsung Galaxy-telefoner. Denne funktion er begrænset på telefoner og tablets fra andre producenter. I artiklen nedenfor vil Quantrimang guide dig, hvordan du bruger denne funktion.

Sådan tjekker du Android-version og andre telefonspecifikationer

Sådan tjekker du Android-version og andre telefonspecifikationer

Har du nogensinde downloadet en app, og efter lanceringen indså den, at den ikke var kompatibel med din Android-telefon? Tjek din Android-version og andre specifikationer på forhånd kan hjælpe dig med at undgå denne situation.

16 navigationsapps til Android

16 navigationsapps til Android

GPS er en vigtig funktion, som enhver Android-mobilbruger har på sin enhed. Det er derfor, GPS-sporingsapps har tiltrukket sig så meget opmærksomhed.

Sådan indstilles standardapps på Android

Sådan indstilles standardapps på Android

Når du ejer flere apps, der tjener det samme formål, vil Android altid spørge dig, hvilken app du vil indstille som "standard".

Sådan opdaterer du Play Butik-appen til Android

Sådan opdaterer du Play Butik-appen til Android

Google opdaterer Play Butik automatisk i baggrunden. Af visse årsager kan Play Butik dog holde op med at fungere og ikke længere opdatere automatisk. I artiklen nedenfor vil Quantrimang introducere dig nogle måder at manuelt opdatere Play Butik på.

Sådan aktiverer du privat DNS-sikkerhed på Android

Sådan aktiverer du privat DNS-sikkerhed på Android

Næsten hver opgave, du udfører på internettet, starter med en DNS-forespørgsel.

Sådan får du adgang til applikationer ved hjælp af inkognitotilstand på Android

Sådan får du adgang til applikationer ved hjælp af inkognitotilstand på Android

Du kan bruge denne inkognitofunktion på populære Android-apps, ikke nødvendigvis webbrowser-apps.

Sådan bruger du Android-telefon som GPS-sporingsenhed

Sådan bruger du Android-telefon som GPS-sporingsenhed

Men hvordan bruger man Android-telefon som GPS-sporingsenhed? Dette er måske ikke den mest pålidelige mulighed og kommer med nogle mindre ulemper, men det kan stadig få arbejdet gjort.

Sådan bruger du Widgetsmith APK på Android

Sådan bruger du Widgetsmith APK på Android

Når det kommer til mangfoldigheden af ​​software, der kører på forskellige hardwareplatforme, tænker vi ofte på Googles Android og Apples iOS. I går vil Quantrimang bringe dig Widget Smith APK-værktøjet, hvilket gør det meget mere bekvemt at bruge din telefon.

Sådan deler du internet ved hjælp af Bluetooth-tethering mellem to Android-enheder

Sådan deler du internet ved hjælp af Bluetooth-tethering mellem to Android-enheder

Vil du dele din Android-telefons internetforbindelse med en anden Android-enhed, mens du stadig bevarer batterilevetiden? Led ikke længere end Bluetooth Tethering.

Sådan indstiller du Android-telefontimeren til at virke automatisk

Sådan indstiller du Android-telefontimeren til at virke automatisk

Android-brugere kan indstille deres telefoner til at fungere automatisk ved at bruge Smart Connect-applikationen, hvis hovedfunktion er automatisk at udføre en række handlinger på det tidspunkt, du indstiller. , eller når du tilslutter en perifer enhed til din Android-enhed.

Sådan ringer du hurtigt til numre på Samsung-telefoner

Sådan ringer du hurtigt til numre på Samsung-telefoner

I stedet for at søge efter navne i kontakter kan brugere konfigurere hurtigopkaldstilstand på Samsung-telefoner. Artiklen nedenfor vil guide dig til hurtigt at ringe til numre på Samsung-telefoner.

Sådan ser du Tran Tinh Lenh på din telefon med Tencent Video

Sådan ser du Tran Tinh Lenh på din telefon med Tencent Video

Denne applikation hjælper dig med at holde styr på de seneste Tran Tinh Lenh-episoder på din telefon

3 måder at hjælpe dig med at ændre din telefons tastaturbaggrund

3 måder at hjælpe dig med at ændre din telefons tastaturbaggrund

Du føler, at dit telefontastatur er for kedeligt og ønsker, at det skal være mere farverigt. Denne artikel hjælper med at gøre dit tastatur sjovere.

Sådan installeres HTC vejr- og ur-widgets på Android

Sådan installeres HTC vejr- og ur-widgets på Android

Android-operativsystemet har et par ikoniske designs. En af dem er HTCs vejr- og ur-widget (HTC Sense Weather & Clock) i de tidlige dage af Android.

Sådan bruger du Bing-billeder som Android-baggrund

Sådan bruger du Bing-billeder som Android-baggrund

Hvis du vil bruge Bing-billeder som billeder på Android, skal du blot installere den understøttende Microsoft Launcher-applikation. I mellemtiden har Microsoft Launcher-applikationen også mulighed for at ændre tapetet dagligt for at opdatere din telefon.

Kan data gendannes efter nulstilling af en Android-telefon?

Kan data gendannes efter nulstilling af en Android-telefon?

Folk tror ofte, at når de udfører en fabriksnulstilling, slettes dataene fuldstændigt fra enheden og kan ikke længere tilgås. Dette er dog ikke altid sandt.