Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Hvis du er en Android -appudvikler med evnen til at finde sikkerhedsproblemer, kan du tjene penge ved at vise dit talent frem for Google. Hackere har bragt malware-inficerede apps til Google Play Butik, hvoraf nogle har haft millioner af downloads.

Som svar på dette åbnede Google et Bug Bounty-program (et belønningsprogram for sårbarheder opdaget af brugere), som giver udviklere mulighed for at finde sikkerhedsproblemer i mange populære applikationer. Tidligere var kun få apps inkluderet. Nu er alle populære Play Butik-apps en del af programmet. Programmet udbetaler kontante belønninger til udviklere, der finder og rapporterer sikkerhedsproblemer.

Find sikkerhedsproblemer i Android-applikationer – Din mulighed for at tjene penge på Google

Hvorfor oprettede Google Bug Bounty-programmet?

Google har haft et Bug Bounty-program til sine egne apps i lang tid. Som mange virksomheder tilbyder Google belønninger til udviklere, der opdager problemer på deres websteder. Virksomheden tilbyder også belønninger for at finde fejl i sin Chrome-browser eller Chrome-operativsystem. Men for nylig er Google gået et skridt videre ved også at tilbyde belønninger for fejl fundet i mange andre virksomheders apps.

Det første trin i Play Store Bug Bounty-programmet gælder kun for et meget lille antal topapps. Nu har Google udvidet programmet til at dække enhver app i Play Butik med over 100 millioner installationer. Det betyder, at der er flere muligheder for fejljægere til at opdage problemer i Play Butik-apps og blive belønnet for at rapportere dem, selvom app-udviklerne ikke tilbyder fejlprogrammer. Deres egen dusør.

Google sagde, at det introducerede ovenstående program i håbet om at opmuntre fællesskabet til at slutte sig sammen for at forbedre sikkerheden for alle. Derfor opfordrer Google fejljægere til at opdage problemer og rapportere dem til applikationsudviklere og Google. Dette giver native app-udviklere mulighed for hurtigt at rette fejl. Og det betyder bedre sikkerhed for alle, der bruger Android-apps.

Hvordan deltager man i Bug Bounty-programmet?

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Bug Bounty-programmet i Play Butik kaldes Google Play Security Reward Program (GPSRP) . Google inviterer sikkerhedsforskere og applikationsudviklere til at deltage. Det første trin er at udfylde en ansøgningsformular for at deltage i programmet. Du kan søge efter sikkerhedsproblemer i enhver kvalificeret app i Play Butik, når den er godkendt.

Der er tre typer sårbarheder, som deltagerne kigger efter. For det første er sårbarheder ved fjernudførelse af kode sårbarheder, der tillader hackere at få adgang til en brugers enhed og foretage ændringer. Det er meget alvorlige sikkerhedsproblemer.

For det andet er problemet med tyveri af usikrede private data. Det er her en sårbarhed giver hackere mulighed for at stjæle personlige oplysninger såsom loginoplysninger, webhistorik eller kontaktlister.

For det tredje er adgang til beskyttede applikationskomponenter. Dette refererer til applikationer, der udfører funktioner, som de ikke har tilladelse til. For eksempel sender en applikation SMS-beskeder, selv når den ikke har brugerens tilladelse til det.

Programmet dækker ikke nogle sikkerhedsproblemer. For eksempel er phishing-angreb , selvom de er potentielt meget farlige, ikke kvalificerede til programmet. Årsagen er, fordi de opererer ved at bedrage brugere, ikke ved at køre ondsindet kode. Programmet dækker heller ikke angreb, der kræver fysisk adgang til enheden.

Når du opdager en fejl, skal du kontakte appudvikleren for at fortælle dem det. Du kan derefter arbejde sammen med den pågældende udvikler for at løse problemet. Når sårbarheden er løst, kan du anmode om en kontant belønning fra Google.

Optjen belønninger for at opdage datamisbrug af apps selv

Sådan tjener du penge ved at finde sikkerhedsproblemer i Android-applikationer

Google tilbyder ikke kun belønninger for at finde sikkerhedsfejl. Virksomheden forsøger også at "undertrykke" applikationer, der stjæler brugerdata. For nylig lancerede virksomheden Developer Data Protection Reward Program (DDRPP) , som tilbyder lignende belønninger til udviklere, der afslører datamisbrug af apps.

De typer af datamisbrug, programmet leder efter, er apps, der indsamler og sælger brugerdata på måder, der går imod Googles privatlivspolitikker. Det kan for eksempel være en applikation, der indsamler data fra brugernes kontaktbøger, såsom metadata om, hvem de har ringet til, og hvornår, uden at være beskyttet som følsomme data.

Programmet vil også omfatte apps, der overtræder tilladelsesregler, såsom apps, der har adgang til SMS, men bruger denne til at indsamle data om SMS-brugere og sælge dem til tredjepart. Derudover inkluderer det også en app, der anmoder om tilladelse til at få adgang til kontaktdata og derefter genbruge disse data til en ikke-relateret app.

For at se mere præcise detaljer om de typer datamisbrug, der kvalificerer sig til programmet, kan du se DDPRP-webstedet . Som med Bug Bounty-programmet er enhver app i Play Butik med mere end 100 millioner installationer berettiget.

Hvad er belønningen for at finde en bestemt fejl?

Der uddeles kontante belønninger i både fejl- og datamisbrugsdetektionsprogrammer. Det beløb, der betales for enhver rapport, afhænger af problemets alvor. Det afhænger også af kvaliteten af ​​den rapport, der sendes til Google.

Belønninger for Google Play Security Reward-programmet spænder fra $5.000 til $20.000 for fjernudførelse af kodefejl, fra $1.000 til $3.000 for usikret privat datatyveri og fra $1.000 til $3.000 for adgang til komponenter. applikationsdelen er beskyttet. Derudover er der belønninger for at opdage sårbarheder for ansvarlige applikationsudviklere. Dette giver udviklere mulighed for at løse problemet.

Developer Data Protection Reward Program-belønninger spænder fra $100 til $1000. For at modtage belønningen skal du indsende en rapport. Du bør tydeligt skrive oplysninger om, hvilke datapolitikker der blev overtrådt, hvordan dataene blev misbrugt, og en liste over det antal gange, appen overtrådte politikkerne.

Googles programmer for datamisbrug og fejlsøgning giver dig mulighed for at tjene penge. De lader dig også hjælpe med at forbedre sikkerheden for apps, der distribueres gennem Play Butik. Hvis du er interesseret i flere muligheder for bugjagt, kan du også tjekke andre virksomheders programmer.

Held og lykke!


Sådan bruger du F-Droid til at installere open source Android-apps

Sådan bruger du F-Droid til at installere open source Android-apps

Lad os lære, hvordan du installerer F-Droid og bruger den til at downloade andre gratis open source Android-applikationer på din enhed.

Sådan bruger du Wi-Fi Direct på Android

Sådan bruger du Wi-Fi Direct på Android

Med muligheden for at forbinde to eller flere telefoner eller tablets eliminerer Wi-Fi Direct behovet for en internetforbindelse. Fildeling, dokumentudskrivning og skærmprojektion er de vigtigste anvendelser af Wi-Fi Direct på mobile enheder.

5 bedste apps til automatisk sikkerhedskopiering af fotos til Android

5 bedste apps til automatisk sikkerhedskopiering af fotos til Android

Nedenfor er de 5 bedste applikationer til automatisk sikkerhedskopiering af fotos til Android, som du kan henvise til og bruge.

Sådan søger du efter indstillingsmuligheder i menuen Indstillinger på Android

Sådan søger du efter indstillingsmuligheder i menuen Indstillinger på Android

Android har ligesom andre styresystemer "utallige" forskellige installationsmuligheder. Disse indstillinger hjælper med at optimere brugeroplevelsen, men samtidig kan indstillingsmenuen nogle gange føles som et "uorganiseret rod."

Sådan bruger du iMessage på Android

Sådan bruger du iMessage på Android

AirMessage lader dig bruge Apple-tjenester på Android, men med en vigtig advarsel: Du skal køre serversoftware på din Mac. Sådan gør du i detaljer.

Hvilke data deler Android med Google?

Hvilke data deler Android med Google?

Du ved, at Android og Google er på samme side. Denne alliance er ved at blive en del af dit liv, og du kan måske ikke føle dig tryg ved at vide, at Android og Google deler oplysninger om dig. Men hvad er det egentlig, Android og Google deler?

Sådan ser du listen over mest brugte applikationer på Android

Sådan ser du listen over mest brugte applikationer på Android

Hvis du er nysgerrig efter, hvilke apps på din smartphone, der optager for meget af din tid, vil denne artikel vise dig, hvordan du tjekker listen over mest brugte apps på Android gennem Digital Wellbeing-værktøjer.

Detaljeret anmeldelse af Samsung Galaxy Buds

Detaljeret anmeldelse af Samsung Galaxy Buds

Samsung har lanceret Galaxy Buds og Galaxy Buds Plus duoen direkte sammen med Apples AirPods. Denne detaljerede gennemgang af produktsættet vil give os en bedre forståelse af dette headset, der tager markedet med storm.

Sådan installeres XAPK-fil på Android

Sådan installeres XAPK-fil på Android

Hvis du er Android-bruger, kender du sikkert begrebet APK, men vidste du, at der også er noget, der hedder XAPK? Denne vejledning forklarer, hvad XAPK-filer er, og hvordan du kan installere dem på din enhed.

8 bedste gratis Terminal Emulator apps til Android

8 bedste gratis Terminal Emulator apps til Android

Terminal Emulator-applikationer på Android er meget praktiske, når du vil udføre kommandoer inde i Android-operativsystemet som på Linux.

Hvordan bruger man FaceTime på Android?

Hvordan bruger man FaceTime på Android?

Endelig tillader Apple også Android-enhedsbrugere at bruge FaceTime.

Sådan installeres Super Wallpapers fra MIUI 12 på enhver Android-enhed

Sådan installeres Super Wallpapers fra MIUI 12 på enhver Android-enhed

For nylig annoncerede Xiaomi MIUI 12 i Kina og bragte en liste over funktioner til den nye MIUI-version. Blandt dem er Super Wallpapers en af ​​de mest fremtrædende funktioner i MIUI 12.

Sådan deaktiveres strygebevægelse for at aktivere Google Assistant på Android

Sådan deaktiveres strygebevægelse for at aktivere Google Assistant på Android

Startende med Android 12 tilføjede Google en funktion, der giver brugerne mulighed for at deaktivere swipe-bevægelsen for at starte standard digital assistent-appen.

5 bedste apps til sporing af kryptovaluta til Android

5 bedste apps til sporing af kryptovaluta til Android

Nedenfor er de 5 bedste apps til cryptocurrency-sporing til Android, som du kan henvise til.

De 6 bedste nye funktioner i Android 14

De 6 bedste nye funktioner i Android 14

I oktober 2023 er Android 14 endelig klar til generel udgivelse. Det medfører en række ændringer i adfærd og privatliv for en bedre oplevelse.

Sådan forhindrer du, at WiFi automatisk tænder på Android

Sådan forhindrer du, at WiFi automatisk tænder på Android

Du kan opleve, at WiFi på din Android-telefon automatisk tændes, når du er i nærheden af ​​stærke eller kendte netværk. I dagens artikel vil Quantrimang.com vise dig, hvordan du forhindrer Android-telefoner i automatisk at tænde for WiFi.

Sådan finder du skjulte apps på Android

Sådan finder du skjulte apps på Android

Meget få mennesker viser hver app, de bruger, på startskærmen på deres Android-smartphone eller -tablet. Her er de nemmeste og mest effektive måder at finde skjulte apps på din Android-tablet eller -telefon.

Sådan overfører du downloadet Netflix-indhold til SD-kort på Android

Sådan overfører du downloadet Netflix-indhold til SD-kort på Android

Med Android-enheder kan du nemt downloade Netflix-indhold til et eksternt SD-kort i stedet for intern hukommelse. Dette er en måde at spare plads på din enhed. Lad os lære med Quantrimang, hvordan man konverterer downloadet indhold på Netflix til et SD-kort.

Sådan bruger du Genymotion til at køre Android-apps på Windows 10

Sådan bruger du Genymotion til at køre Android-apps på Windows 10

Genymotion er en populær Android-emulator baseret på VirtualBox. I denne vejledning lærer du, hvordan du kører Android-apps på Windows 10 med Genymotion og spiller dine yndlings Android-spil på din computer.

Kan du bruge Android uden Google?

Kan du bruge Android uden Google?

Kan du bruge en Android-enhed uden en Google-konto? Det viser sig, at det kan lade sig gøre at sige nej til Google, men hvordan er oplevelsen? Hvorfor gøre det?

Instruktioner til automatisk synkronisering af enhver mappe mellem computer og Android

Instruktioner til automatisk synkronisering af enhver mappe mellem computer og Android

Cheetah Sync er en helt gratis applikation og er et værktøj, der hjælper Android-enhedsbrugere med nemt at synkronisere alle data mellem deres computer og Android-enhed via trådløs trådløs forbindelse uden at skulle tage flere trin.

Sådan bruger du F-Droid til at installere open source Android-apps

Sådan bruger du F-Droid til at installere open source Android-apps

Lad os lære, hvordan du installerer F-Droid og bruger den til at downloade andre gratis open source Android-applikationer på din enhed.

Sådan bruger du Wi-Fi Direct på Android

Sådan bruger du Wi-Fi Direct på Android

Med muligheden for at forbinde to eller flere telefoner eller tablets eliminerer Wi-Fi Direct behovet for en internetforbindelse. Fildeling, dokumentudskrivning og skærmprojektion er de vigtigste anvendelser af Wi-Fi Direct på mobile enheder.

Sådan slukker du kaninører ved applikation på Oppo

Sådan slukker du kaninører ved applikation på Oppo

På Oppo-telefoner er der mulighed for at slukke for kaninørerne afhængigt af den applikation, brugeren vælger, svarende til at indstille kaninørerne i henhold til applikationen på Xiaomi.

Sådan oplader du en anden enhed trådløst på Samsung Galaxy S10

Sådan oplader du en anden enhed trådløst på Samsung Galaxy S10

Med instruktioner til omvendt trådløs opladning på Samsung S10/S10+ vil du være i stand til at oplade enheder, der løber tør for batteri, med denne trådløse PowerShare-funktion.

Sådan bruger du DroidCam til at omdanne din telefon til et webcam til din computer

Sådan bruger du DroidCam til at omdanne din telefon til et webcam til din computer

Den følgende artikel viser dig, hvordan du bruger Droidcam på computere og telefoner samt nogle forslag til et perfekt videoopkald!

5 bedste apps til automatisk sikkerhedskopiering af fotos til Android

5 bedste apps til automatisk sikkerhedskopiering af fotos til Android

Nedenfor er de 5 bedste applikationer til automatisk sikkerhedskopiering af fotos til Android, som du kan henvise til og bruge.

Sådan sletter du hurtigt duplikerede billeder på Xiaomi

Sådan sletter du hurtigt duplikerede billeder på Xiaomi

Xiaomi-telefoner har allerede et duplikatfotofjernelsesværktøj, der registrerer lignende billeder, som du kan vælge og slette fra fotoalbum, hvilket frigør plads på Android-telefoner.

Sådan søger du efter indstillingsmuligheder i menuen Indstillinger på Android

Sådan søger du efter indstillingsmuligheder i menuen Indstillinger på Android

Android har ligesom andre styresystemer "utallige" forskellige installationsmuligheder. Disse indstillinger hjælper med at optimere brugeroplevelsen, men samtidig kan indstillingsmenuen nogle gange føles som et "uorganiseret rod."

Sådan beskytter du personlige data, når en anden låner din telefon

Sådan beskytter du personlige data, når en anden låner din telefon

Låner du din telefon ud til andre, men er du bekymret for, at personlige data bliver lækket? Dette vil være en foranstaltning til at hjælpe dig med at beskytte personlige data effektivt.