Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Jos olet Android- sovelluskehittäjä ja pystyt löytämään tietoturvaongelmia, voit ansaita rahaa näyttämällä kykysi Googlelle. Hakkerit ovat tuoneet Google Play Kauppaan haittaohjelmien saastuttamia sovelluksia, joista osa on ladattu miljoonia.

Vastauksena tähän Google avasi Bug Bounty -ohjelman (palkitseva ohjelma käyttäjien löytämille haavoittuvuuksille), jonka avulla kehittäjät voivat löytää tietoturvaongelmia monissa suosituissa sovelluksissa. Aiemmin mukana oli vain muutama sovellus. Nyt kaikki suositut Play Kaupan sovellukset ovat osa ohjelmaa. Ohjelma maksaa käteispalkkioita kehittäjille, jotka löytävät tietoturvaongelmia ja raportoivat niistä.

Tietoturvaongelmien löytäminen Android-sovelluksista – Mahdollisuutesi ansaita rahaa Googlella

Miksi Google loi Bug Bounty -ohjelman?

Googlella on ollut Bug Bounty -ohjelma omille sovelluksilleen jo pitkään. Kuten monet yritykset, Google tarjoaa palkintoja kehittäjille, jotka löytävät ongelmia sen verkkosivuilla. Yritys tarjoaa myös palkintoja virheiden löytämisestä Chrome-selaimessaan tai Chrome-käyttöjärjestelmässään. Mutta viime aikoina Google on mennyt askeleen pidemmälle tarjoamalla palkintoja myös monien muiden yritysten sovelluksissa löydetyistä vioista.

Play Store Bug Bounty -ohjelman ensimmäinen vaihe koskee vain hyvin pientä määrää huippusovelluksia. Nyt Google on laajentanut ohjelmaa kattamaan kaikki Play Kaupan sovellukset, joissa on yli 100 miljoonaa asennusta. Tämä tarkoittaa, että vianmetsästäjillä on enemmän mahdollisuuksia löytää ongelmia Play Kaupan sovelluksissa ja saada palkkio niiden ilmoittamisesta, vaikka sovellusten kehittäjät eivät tarjoaisikaan virheohjelmia. Heidän oma Bounty.

Google sanoi, että se esitteli yllä olevan ohjelman toivoen, että se rohkaisisi yhteisöä yhdistämään kädet parantaakseen kaikkien turvallisuutta. Siksi Google rohkaisee virheenmetsästäjiä löytämään ongelmia ja ilmoittamaan niistä sovelluskehittäjille ja Googlelle. Tämä antaa alkuperäisille sovellusten kehittäjille mahdollisuuden korjata vikoja nopeasti. Ja tämä tarkoittaa parempaa turvallisuutta kaikille Android-sovelluksia käyttäville.

Kuinka osallistua Bug Bounty -ohjelmaan?

Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Play Kaupan Bug Bounty -ohjelman nimi on Google Play Security Reward Program (GPSRP) . Google kutsuu tietoturvatutkijat ja sovelluskehittäjät osallistumaan. Ensimmäinen vaihe on täyttää hakemuslomake ohjelmaan liittymiseksi. Voit etsiä tietoturvaongelmia mistä tahansa Play Kaupan soveltuvasta sovelluksesta, kun se on hyväksytty.

Osallistujat etsivät kolmenlaisia ​​haavoittuvuuksia. Ensinnäkin koodin etäsuorittamisen haavoittuvuudet ovat haavoittuvuuksia, joiden avulla hakkerit voivat käyttää käyttäjän laitetta ja tehdä muutoksia. Nämä ovat erittäin vakavia turvallisuuskysymyksiä.

Toinen on suojaamattomien yksityisten tietojen varastamisen ongelma. Tässä haavoittuvuuden ansiosta hakkerit voivat varastaa henkilökohtaisia ​​tietoja, kuten kirjautumistietoja, verkkohistoriaa tai yhteystietoluetteloita.

Kolmanneksi pääsy suojattuihin sovelluskomponentteihin. Tämä viittaa sovelluksiin, jotka suorittavat toimintoja, joihin heillä ei ole lupaa. Esimerkiksi sovellus lähettää tekstiviestejä, vaikka sillä ei ole käyttäjän lupaa tehdä niin.

Ohjelma ei kata kaikkia tietoturvakysymyksiä. Esimerkiksi tietojenkalasteluhyökkäykset , vaikka ne voivat olla erittäin vaarallisia, eivät sovellu ohjelmaan. Syynä on se, että ne toimivat huijaamalla käyttäjiä, eivät suorittamalla haitallista koodia. Ohjelma ei myöskään kata hyökkäyksiä, jotka edellyttävät fyysistä pääsyä laitteeseen.

Kun huomaat virheen, ota yhteyttä sovelluksen kehittäjään ja kerro siitä hänelle. Tämän jälkeen voit ratkaista ongelman yhdessä kyseisen kehittäjän kanssa. Kun haavoittuvuus on korjattu, voit pyytää Googlelta käteispalkkiota.

Ansaitse palkintoja sovellusten itsensä harjoittaman tiedon väärinkäytön havaitsemisesta

Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Google ei tarjoa palkintoja vain tietoturvavirheiden löytämisestä. Yritys yrittää myös "tukahduttaa" sovelluksia, jotka varastavat käyttäjätietoja. Yhtiö lanseerasi äskettäin Developer Data Protection Reward Program (DDRPP) -ohjelman , joka tarjoaa samanlaisia ​​palkintoja kehittäjille, jotka paljastavat sovellusten tietojen väärinkäytön.

Ohjelman etsimät tiedon väärinkäyttötyypit ovat sovelluksia, jotka keräävät ja myyvät käyttäjätietoja Googlen tietosuojakäytäntöjen vastaisella tavalla. Tämä voi olla esimerkiksi sovellus, joka kerää tietoja käyttäjien yhteystiedoista, kuten metatietoja siitä, kenelle he ovat soittaneet ja milloin, suojaamatta arkaluontoisina tiedoina.

Ohjelmaan tulee myös sovelluksia, jotka rikkovat käyttöoikeussääntöjä, kuten sovelluksia, joilla on pääsy tekstiviesteihin, mutta jotka käyttävät tätä datan keräämiseen SMS-käyttäjistä ja myymiseen kolmansille osapuolille. Lisäksi se sisältää myös sovelluksen, joka pyytää lupaa käyttää yhteystietoja ja käyttää sitten tietoja uudelleen asiaan liittymättömässä sovelluksessa.

Näet tarkempia tietoja ohjelmaan oikeutetuista tietojen väärinkäytöstä DDPRP- verkkosivustolta . Kuten Bug Bounty -ohjelmassa, kaikki Play Kaupan sovellukset, joissa on yli 100 miljoonaa asennusta, ovat kelvollisia.

Mikä on palkinto tietyn virheen löytämisestä?

Sekä virheiden että tietojen väärinkäytön havaitsemisohjelmista myönnetään rahapalkintoja. Raportista maksettava summa riippuu ongelman vakavuudesta. Se riippuu myös Googlelle lähetetyn raportin laadusta.

Google Play Security Reward -ohjelman palkinnot vaihtelevat 5 000 - 20 000 dollarin välillä koodin etäsuoritusvirheistä, 1 000 - 3 000 dollarista suojaamattomista yksityisten tietojen varkauksista ja 1 000 - 3 000 dollarista komponenttien käytöstä. Sovellusosa on suojattu. Lisäksi vastuullisten sovelluskehittäjien haavoittuvuuksien havaitsemisesta on luvassa palkintoja. Tämä antaa kehittäjille mahdollisuuden korjata ongelma.

Developer Data Protection Reward -ohjelman palkinnot vaihtelevat 100–1000 dollarista. Palkinnon vastaanottamiseksi sinun on lähetettävä raportti. Kirjoita selkeästi muistiin tiedot siitä, mitä tietokäytäntöjä on rikottu, kuinka tietoja on käytetty väärin, ja luettelo siitä, kuinka monta kertaa sovellus rikkoi käytäntöjä.

Googlen tietojen väärinkäyttö- ja virheiden havaitsemisohjelmat antavat sinulle mahdollisuuden ansaita rahaa. Niiden avulla voit myös parantaa Play Kaupan kautta jaettavien sovellusten turvallisuutta. Jos olet kiinnostunut uusista vianmetsästysmahdollisuuksista, voit tutustua myös muiden yritysten ohjelmiin.

Onnea!


Kuinka asentaa HTC sää- ja kellowidgetit Androidiin

Kuinka asentaa HTC sää- ja kellowidgetit Androidiin

Android-käyttöjärjestelmässä on muutamia ikonisia malleja. Yksi niistä on HTC:n sää- ja kellowidget (HTC Sense Weather & Clock) Androidin alkuaikoina.

Ohjeet verkkologon vaihtamiseen Android-puhelimissa

Ohjeet verkkologon vaihtamiseen Android-puhelimissa

iNoty OS 10 -sovelluksella voit muuttaa operaattorin nimen logon kokonaan omaksi nimeksi tai mihin tahansa muuhun Android-puhelimesi nimeen yksinkertaisesti ilman puhelimen juurruttamista.

Kuinka synkronoida CalDAV ja CardDAV Androidin kanssa

Kuinka synkronoida CalDAV ja CardDAV Androidin kanssa

CalDAV ja CardDAV ovat protokollia kalenteri- ja yhteystietotiedoille. CalDAV:ia voidaan käyttää sekä kalentereihin että tehtäviin, kun taas CardDAV on vain kontakteja varten.

Kuinka tallentaa näyttöä OPPO-puhelimeen

Kuinka tallentaa näyttöä OPPO-puhelimeen

Kuten kuvakaappausten ottaminen, näyttöjen tallentaminen OPPO-puhelimiin on erittäin yksinkertaista ja hyödyllistä monissa eri tilanteissa. Alla Quantrimang opastaa sinua nauhoittamaan näyttöä OPPO-puhelimissa.

Vivo julkaisee uuden Android-käyttöliittymän: OriginOS

Vivo julkaisee uuden Android-käyttöliittymän: OriginOS

Vivo on juuri julkaissut yhtiön ensimmäisen Android-käyttöliittymän: OriginOS:n, joka lupaa tehdä FunTouch-ohjelmistoon suuren uudistuksen.

Lisää Merkitse luetuksi -painike Gmailin ilmoituksiin Androidissa

Lisää Merkitse luetuksi -painike Gmailin ilmoituksiin Androidissa

Alla olevassa artikkelissa Quantrimang opastaa sinua lisäämään "Merkitse luetuksi" -vaihtoehdon Gmailin saapuviin sähköposti-ilmoituksiin.

Eleinavigointi Android 10:ssä: Mitä sinun tulee tietää

Eleinavigointi Android 10:ssä: Mitä sinun tulee tietää

Android 10 tuo Googlen käyttöjärjestelmään paljon ominaisuuksia ja kokemuksia, mutta ehkä kiistanalaisinta on se, että navigoinnin ohjausominaisuudet ovat korvanneet vanhat painikemallit kokonaan. Alla on artikkeli, jossa on yhteenveto kaikesta, mitä sinun tarvitsee tietää Android 10:n toimintojen hallintaominaisuuksista, mukaan lukien niiden aktivoiminen puhelimessa, niiden käyttö,...

Kuinka muuttaa oletus Google-tiliä Androidissa

Kuinka muuttaa oletus Google-tiliä Androidissa

Tämä artikkeli opastaa sinua vaihtamaan oletusarvoista Google-tiliä Androidissa tarvittaessa.

Kuinka vaihtaa näppäimistöä Androidissa

Kuinka vaihtaa näppäimistöä Androidissa

Tässä artikkelissa Quantrimang näyttää, kuinka voit muuttaa Androidin oletusnäppäimistöä ja vaihtaa näppäimistötyyppien välillä.

4 tapaa tunnistaa ja estää sovellusten seuranta Androidissa

4 tapaa tunnistaa ja estää sovellusten seuranta Androidissa

Sovellukset seuraavat koko päivän, mitä teemme laitteillamme, ja lähettävät tiedot etäpalvelimille.

5 parasta Parallel Space -vaihtoehtoista sovellusta

5 parasta Parallel Space -vaihtoehtoista sovellusta

Alla on parhaat sovellukset, joilla on samat toiminnot ja jotka voivat olla vaihtoehto Parallel Spacelle.

Ilmoitusten keskeyttäminen ja torkkuminen Androidissa

Ilmoitusten keskeyttäminen ja torkkuminen Androidissa

Palautusilmoitukset ovat saatavilla Google Pixel- ja Samsung Galaxy -puhelimissa. Tämä ominaisuus on rajoitettu muiden valmistajien puhelimiin ja tabletteihin. Alla olevassa artikkelissa Quantrimang opastaa sinua käyttämään tätä ominaisuutta.

Kuinka tarkistaa Android-versio ja muut puhelimen tekniset tiedot

Kuinka tarkistaa Android-versio ja muut puhelimen tekniset tiedot

Oletko koskaan ladannut sovelluksen ja sitten käynnistettäessä huomannut, että se ei ole yhteensopiva Android-puhelimesi kanssa? Android-versiosi ja muiden teknisten tietojen tarkistaminen etukäteen voi auttaa sinua välttämään tämän tilanteen.

16 navigointisovellusta Androidille

16 navigointisovellusta Androidille

GPS on tärkeä toiminto, joka jokaisella Android-mobiilikäyttäjällä on laitteellaan. Siksi GPS-seurantasovellukset ovat herättäneet niin paljon huomiota.

Kuinka asettaa oletussovellukset Androidissa

Kuinka asettaa oletussovellukset Androidissa

Kun omistat useita sovelluksia, jotka palvelevat samaa tarkoitusta, Android kysyy aina, minkä sovelluksen haluat asettaa oletukseksi.

Kuinka päivittää Play Kauppa -sovellus Androidille

Kuinka päivittää Play Kauppa -sovellus Androidille

Google päivittää Play Kaupan automaattisesti taustalla. Tietyistä syistä Play Kauppa saattaa kuitenkin lakata toimimasta eikä päivity enää automaattisesti. Alla olevassa artikkelissa Quantrimang esittelee sinulle tapoja päivittää Play Kauppa manuaalisesti.

Kuinka ottaa yksityinen DNS-suojaus käyttöön Androidissa

Kuinka ottaa yksityinen DNS-suojaus käyttöön Androidissa

Melkein jokainen Internetissä suorittamasi tehtävä alkaa DNS-kyselyllä.

Kuinka käyttää sovelluksia incognito-tilassa Androidissa

Kuinka käyttää sovelluksia incognito-tilassa Androidissa

Voit käyttää tätä incognito-ominaisuutta suosituissa Android-sovelluksissa, ei välttämättä verkkoselainsovelluksissa.

7 ainutlaatuista selainta Androidille

7 ainutlaatuista selainta Androidille

Mobiiliselain on sovellus, jota todennäköisesti käytät jatkuvasti, mutta et käytä sitä puhelimen sovellusten tai viestisovellusten korvaajana.

9 tapaa korjata GPS:n Androidissa, joka ei toimi

9 tapaa korjata GPS:n Androidissa, joka ei toimi

Vaikka tämä on melko yksinkertainen toiminto, saattaa joskus olla, että GPS ei voi määrittää tarkkaa sijaintia. Mutta mitä voit tehdä, kun GPS-signaalit aiheuttavat sinulle ongelmia?

Kuinka katsoa Tran Tinh Lenhiä puhelimellasi Tencent Videon avulla

Kuinka katsoa Tran Tinh Lenhiä puhelimellasi Tencent Videon avulla

Tämä sovellus auttaa sinua seuraamaan uusimpia Tran Tinh Lenh -jaksoja puhelimessasi

3 tapaa, joiden avulla voit vaihtaa puhelimen näppäimistön taustakuvaa

3 tapaa, joiden avulla voit vaihtaa puhelimen näppäimistön taustakuvaa

Puhelimesi näppäimistö tuntuu sinusta liian tylsältä ja haluat sen olevan värikkäämpi. Tämä artikkeli auttaa tekemään näppäimistöstäsi nautinnollisempaa.

Kuinka asentaa HTC sää- ja kellowidgetit Androidiin

Kuinka asentaa HTC sää- ja kellowidgetit Androidiin

Android-käyttöjärjestelmässä on muutamia ikonisia malleja. Yksi niistä on HTC:n sää- ja kellowidget (HTC Sense Weather & Clock) Androidin alkuaikoina.

Kuinka käyttää Bing-valokuvia Android-taustakuvana

Kuinka käyttää Bing-valokuvia Android-taustakuvana

Jos haluat käyttää Bing-kuvia kuvina Androidissa, asenna vain tukeva Microsoft Launcher -sovellus. Samaan aikaan Microsoft Launcher -sovelluksessa on myös mahdollisuus vaihtaa taustakuvaa päivittäin puhelimen päivittämiseksi.

Voidaanko tiedot palauttaa Android-puhelimen tehdasasetusten palauttamisen jälkeen?

Voidaanko tiedot palauttaa Android-puhelimen tehdasasetusten palauttamisen jälkeen?

Ihmiset ajattelevat usein, että tehdasasetusten palauttamisen jälkeen tiedot poistetaan kokonaan laitteesta, eikä niitä voi enää käyttää. Tämä ei kuitenkaan aina pidä paikkaansa.

Ohjeet verkkologon vaihtamiseen Android-puhelimissa

Ohjeet verkkologon vaihtamiseen Android-puhelimissa

iNoty OS 10 -sovelluksella voit muuttaa operaattorin nimen logon kokonaan omaksi nimeksi tai mihin tahansa muuhun Android-puhelimesi nimeen yksinkertaisesti ilman puhelimen juurruttamista.

Samsung julkisti etenemissuunnitelmansa Android 14:n käyttöönotosta Galaxy-laitteissa

Samsung julkisti etenemissuunnitelmansa Android 14:n käyttöönotosta Galaxy-laitteissa

Samsung ilmoitti virallisesti, että Android 14 -päivitystä päivitetään parhaillaan Galaxy-linjoilla.

Kuinka synkronoida CalDAV ja CardDAV Androidin kanssa

Kuinka synkronoida CalDAV ja CardDAV Androidin kanssa

CalDAV ja CardDAV ovat protokollia kalenteri- ja yhteystietotiedoille. CalDAV:ia voidaan käyttää sekä kalentereihin että tehtäviin, kun taas CardDAV on vain kontakteja varten.

Kuinka aktivoida Samsung-puhelimen takuu

Kuinka aktivoida Samsung-puhelimen takuu

Alla olevassa artikkelissa Quantrimang opastaa sinua rekisteröimään takuun Samsung-puhelimille.

Kuinka muuttaa Xiaomi-puhelimen sormenjälkilukitusefekti

Kuinka muuttaa Xiaomi-puhelimen sormenjälkilukitusefekti

Joidenkin puhelinlinjojen uudessa päivitetyssä versiossa olevissa Xiaomi-puhelimissa on nyt lisäasetus muuttaa sormenjälkilukitustehostetta moniin erilaisiin kuviin.