Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Jos olet Android- sovelluskehittäjä ja pystyt löytämään tietoturvaongelmia, voit ansaita rahaa näyttämällä kykysi Googlelle. Hakkerit ovat tuoneet Google Play Kauppaan haittaohjelmien saastuttamia sovelluksia, joista osa on ladattu miljoonia.

Vastauksena tähän Google avasi Bug Bounty -ohjelman (palkitseva ohjelma käyttäjien löytämille haavoittuvuuksille), jonka avulla kehittäjät voivat löytää tietoturvaongelmia monissa suosituissa sovelluksissa. Aiemmin mukana oli vain muutama sovellus. Nyt kaikki suositut Play Kaupan sovellukset ovat osa ohjelmaa. Ohjelma maksaa käteispalkkioita kehittäjille, jotka löytävät tietoturvaongelmia ja raportoivat niistä.

Tietoturvaongelmien löytäminen Android-sovelluksista – Mahdollisuutesi ansaita rahaa Googlella

Miksi Google loi Bug Bounty -ohjelman?

Googlella on ollut Bug Bounty -ohjelma omille sovelluksilleen jo pitkään. Kuten monet yritykset, Google tarjoaa palkintoja kehittäjille, jotka löytävät ongelmia sen verkkosivuilla. Yritys tarjoaa myös palkintoja virheiden löytämisestä Chrome-selaimessaan tai Chrome-käyttöjärjestelmässään. Mutta viime aikoina Google on mennyt askeleen pidemmälle tarjoamalla palkintoja myös monien muiden yritysten sovelluksissa löydetyistä vioista.

Play Store Bug Bounty -ohjelman ensimmäinen vaihe koskee vain hyvin pientä määrää huippusovelluksia. Nyt Google on laajentanut ohjelmaa kattamaan kaikki Play Kaupan sovellukset, joissa on yli 100 miljoonaa asennusta. Tämä tarkoittaa, että vianmetsästäjillä on enemmän mahdollisuuksia löytää ongelmia Play Kaupan sovelluksissa ja saada palkkio niiden ilmoittamisesta, vaikka sovellusten kehittäjät eivät tarjoaisikaan virheohjelmia. Heidän oma Bounty.

Google sanoi, että se esitteli yllä olevan ohjelman toivoen, että se rohkaisisi yhteisöä yhdistämään kädet parantaakseen kaikkien turvallisuutta. Siksi Google rohkaisee virheenmetsästäjiä löytämään ongelmia ja ilmoittamaan niistä sovelluskehittäjille ja Googlelle. Tämä antaa alkuperäisille sovellusten kehittäjille mahdollisuuden korjata vikoja nopeasti. Ja tämä tarkoittaa parempaa turvallisuutta kaikille Android-sovelluksia käyttäville.

Kuinka osallistua Bug Bounty -ohjelmaan?

Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Play Kaupan Bug Bounty -ohjelman nimi on Google Play Security Reward Program (GPSRP) . Google kutsuu tietoturvatutkijat ja sovelluskehittäjät osallistumaan. Ensimmäinen vaihe on täyttää hakemuslomake ohjelmaan liittymiseksi. Voit etsiä tietoturvaongelmia mistä tahansa Play Kaupan soveltuvasta sovelluksesta, kun se on hyväksytty.

Osallistujat etsivät kolmenlaisia ​​haavoittuvuuksia. Ensinnäkin koodin etäsuorittamisen haavoittuvuudet ovat haavoittuvuuksia, joiden avulla hakkerit voivat käyttää käyttäjän laitetta ja tehdä muutoksia. Nämä ovat erittäin vakavia turvallisuuskysymyksiä.

Toinen on suojaamattomien yksityisten tietojen varastamisen ongelma. Tässä haavoittuvuuden ansiosta hakkerit voivat varastaa henkilökohtaisia ​​tietoja, kuten kirjautumistietoja, verkkohistoriaa tai yhteystietoluetteloita.

Kolmanneksi pääsy suojattuihin sovelluskomponentteihin. Tämä viittaa sovelluksiin, jotka suorittavat toimintoja, joihin heillä ei ole lupaa. Esimerkiksi sovellus lähettää tekstiviestejä, vaikka sillä ei ole käyttäjän lupaa tehdä niin.

Ohjelma ei kata kaikkia tietoturvakysymyksiä. Esimerkiksi tietojenkalasteluhyökkäykset , vaikka ne voivat olla erittäin vaarallisia, eivät sovellu ohjelmaan. Syynä on se, että ne toimivat huijaamalla käyttäjiä, eivät suorittamalla haitallista koodia. Ohjelma ei myöskään kata hyökkäyksiä, jotka edellyttävät fyysistä pääsyä laitteeseen.

Kun huomaat virheen, ota yhteyttä sovelluksen kehittäjään ja kerro siitä hänelle. Tämän jälkeen voit ratkaista ongelman yhdessä kyseisen kehittäjän kanssa. Kun haavoittuvuus on korjattu, voit pyytää Googlelta käteispalkkiota.

Ansaitse palkintoja sovellusten itsensä harjoittaman tiedon väärinkäytön havaitsemisesta

Kuinka ansaita rahaa etsimällä tietoturvaongelmia Android-sovelluksista

Google ei tarjoa palkintoja vain tietoturvavirheiden löytämisestä. Yritys yrittää myös "tukahduttaa" sovelluksia, jotka varastavat käyttäjätietoja. Yhtiö lanseerasi äskettäin Developer Data Protection Reward Program (DDRPP) -ohjelman , joka tarjoaa samanlaisia ​​palkintoja kehittäjille, jotka paljastavat sovellusten tietojen väärinkäytön.

Ohjelman etsimät tiedon väärinkäyttötyypit ovat sovelluksia, jotka keräävät ja myyvät käyttäjätietoja Googlen tietosuojakäytäntöjen vastaisella tavalla. Tämä voi olla esimerkiksi sovellus, joka kerää tietoja käyttäjien yhteystiedoista, kuten metatietoja siitä, kenelle he ovat soittaneet ja milloin, suojaamatta arkaluontoisina tiedoina.

Ohjelmaan tulee myös sovelluksia, jotka rikkovat käyttöoikeussääntöjä, kuten sovelluksia, joilla on pääsy tekstiviesteihin, mutta jotka käyttävät tätä datan keräämiseen SMS-käyttäjistä ja myymiseen kolmansille osapuolille. Lisäksi se sisältää myös sovelluksen, joka pyytää lupaa käyttää yhteystietoja ja käyttää sitten tietoja uudelleen asiaan liittymättömässä sovelluksessa.

Näet tarkempia tietoja ohjelmaan oikeutetuista tietojen väärinkäytöstä DDPRP- verkkosivustolta . Kuten Bug Bounty -ohjelmassa, kaikki Play Kaupan sovellukset, joissa on yli 100 miljoonaa asennusta, ovat kelvollisia.

Mikä on palkinto tietyn virheen löytämisestä?

Sekä virheiden että tietojen väärinkäytön havaitsemisohjelmista myönnetään rahapalkintoja. Raportista maksettava summa riippuu ongelman vakavuudesta. Se riippuu myös Googlelle lähetetyn raportin laadusta.

Google Play Security Reward -ohjelman palkinnot vaihtelevat 5 000 - 20 000 dollarin välillä koodin etäsuoritusvirheistä, 1 000 - 3 000 dollarista suojaamattomista yksityisten tietojen varkauksista ja 1 000 - 3 000 dollarista komponenttien käytöstä. Sovellusosa on suojattu. Lisäksi vastuullisten sovelluskehittäjien haavoittuvuuksien havaitsemisesta on luvassa palkintoja. Tämä antaa kehittäjille mahdollisuuden korjata ongelma.

Developer Data Protection Reward -ohjelman palkinnot vaihtelevat 100–1000 dollarista. Palkinnon vastaanottamiseksi sinun on lähetettävä raportti. Kirjoita selkeästi muistiin tiedot siitä, mitä tietokäytäntöjä on rikottu, kuinka tietoja on käytetty väärin, ja luettelo siitä, kuinka monta kertaa sovellus rikkoi käytäntöjä.

Googlen tietojen väärinkäyttö- ja virheiden havaitsemisohjelmat antavat sinulle mahdollisuuden ansaita rahaa. Niiden avulla voit myös parantaa Play Kaupan kautta jaettavien sovellusten turvallisuutta. Jos olet kiinnostunut uusista vianmetsästysmahdollisuuksista, voit tutustua myös muiden yritysten ohjelmiin.

Onnea!


5 parasta automaattista valokuvien varmuuskopiointisovellusta Androidille

5 parasta automaattista valokuvien varmuuskopiointisovellusta Androidille

Alla on 5 parasta automaattista valokuvien varmuuskopiointisovellusta Androidille, joihin voit viitata ja joita voit käyttää.

Asetusvaihtoehtojen etsiminen Androidin Asetukset-valikosta

Asetusvaihtoehtojen etsiminen Androidin Asetukset-valikosta

Muiden käyttöjärjestelmien tapaan Androidilla on "lukemattomia" erilaisia ​​asennusvaihtoehtoja. Nämä asetukset auttavat optimoimaan käyttökokemuksen, mutta samalla Asetukset-valikko voi joskus tuntua "järjestämättömältä sotkulta".

Kuinka käyttää iMessagea Androidissa

Kuinka käyttää iMessagea Androidissa

AirMessagen avulla voit käyttää Applen palveluita Androidilla, mutta yhdellä tärkeällä varoituksella: Sinun on suoritettava palvelinohjelmisto Macissasi. Näin se tehdään yksityiskohtaisesti.

Mitä tietoja Android jakaa Googlen kanssa?

Mitä tietoja Android jakaa Googlen kanssa?

Tiedät, että Android ja Google ovat samalla puolella. Tästä liittoutumasta on tulossa osa elämääsi, ja saatat tuntea olosi mukavaksi, tai ei ehkä ole mukava tietää, että Android ja Google jakavat tietoja sinusta. Mutta mitä Android ja Google tarkalleen jakavat?

Kuinka nähdä Androidin eniten käytettyjen sovellusten luettelo

Kuinka nähdä Androidin eniten käytettyjen sovellusten luettelo

Jos olet utelias siitä, mitkä älypuhelimesi sovellukset vievät liikaa aikaasi, tämä artikkeli näyttää, kuinka voit tarkistaa Androidin eniten käytettyjen sovellusten luettelon Digital Wellbeing -työkalujen avulla.

Yksityiskohtainen arvostelu Samsung Galaxy Budsista

Yksityiskohtainen arvostelu Samsung Galaxy Budsista

Samsung on julkaissut Galaxy Buds- ja Galaxy Buds Plus -kakson suoraan Applen AirPods-laitteiden rinnalle. Tämä tuotesarjan yksityiskohtainen katsaus antaa meille paremman käsityksen tästä kuulokkeesta, joka valloittaa markkinoita.

Kuinka asentaa XAPK-tiedosto Androidiin

Kuinka asentaa XAPK-tiedosto Androidiin

Jos olet Android-käyttäjä, olet luultavasti perehtynyt termin APK, mutta tiesitkö, että on olemassa myös jotain nimeltä XAPK? Tämä opas selittää, mitä XAPK-tiedostot ovat ja kuinka voit asentaa ne laitteellesi.

8 parasta ilmaista terminaaliemulaattorisovellusta Androidille

8 parasta ilmaista terminaaliemulaattorisovellusta Androidille

Terminal Emulator -sovellukset Androidissa ovat erittäin käteviä, kun haluat suorittaa komentoja Android-käyttöjärjestelmän sisällä, kuten Linuxissa.

Kuinka käyttää FaceTimea Androidissa?

Kuinka käyttää FaceTimea Androidissa?

Lopuksi Apple sallii myös Android-laitteiden käyttäjien käyttää FaceTimea.

Super-taustakuvien asentaminen MIUI 12:sta mihin tahansa Android-laitteeseen

Super-taustakuvien asentaminen MIUI 12:sta mihin tahansa Android-laitteeseen

Äskettäin Xiaomi julkisti MIUI 12:n Kiinassa ja toi listan ominaisuuksista uudelle MIUI-versiolle. Niistä Super Wallpapers on yksi MIUI 12:n näkyvimmistä ominaisuuksista.

Pyyhkäisyeleen poistaminen käytöstä Google Assistantin aktivoimiseksi Androidissa

Pyyhkäisyeleen poistaminen käytöstä Google Assistantin aktivoimiseksi Androidissa

Android 12:sta alkaen Google lisäsi ominaisuuden, jonka avulla käyttäjät voivat poistaa pyyhkäisyeleen käytöstä digitaalisen oletusavustajan sovelluksen käynnistämiseksi.

5 parasta kryptovaluutan seurantasovellusta Androidille

5 parasta kryptovaluutan seurantasovellusta Androidille

Alla on 5 parasta kryptovaluutan seurantasovellusta Androidille, joihin voit viitata.

Android 14:n kuusi parasta uutta ominaisuutta

Android 14:n kuusi parasta uutta ominaisuutta

Lokakuuhun 2023 mennessä Android 14 on vihdoin valmis yleiseen julkaisuun. Se tuo useita muutoksia käyttäytymiseen ja yksityisyyteen paremman käyttökokemuksen saavuttamiseksi.

Kuinka estää WiFi-yhteyttä käynnistymästä automaattisesti Androidissa

Kuinka estää WiFi-yhteyttä käynnistymästä automaattisesti Androidissa

Saatat huomata, että Android-puhelimesi WiFi käynnistyy automaattisesti, kun olet lähellä vahvoja tai tunnettuja verkkoja. Tämän päivän artikkelissa Quantrimang.com näyttää, kuinka voit estää Android-puhelimia kytkemästä WiFi-yhteyttä automaattisesti päälle.

Kuinka löytää piilotettuja sovelluksia Androidista

Kuinka löytää piilotettuja sovelluksia Androidista

Hyvin harvat ihmiset näyttävät jokaisen käyttämänsä sovelluksen Android-älypuhelimen tai -tabletin aloitusnäytöllä. Tässä on helpoimpia ja tehokkaimpia tapoja löytää piilotettuja sovelluksia Android-tablettistasi tai -puhelimestasi.

Kuinka siirtää ladattua Netflix-sisältöä SD-kortille Androidissa

Kuinka siirtää ladattua Netflix-sisältöä SD-kortille Androidissa

Android-laitteilla voit helposti ladata Netflix-sisältöä ulkoiselle SD-kortille sisäisen muistin sijaan. Tämä on tapa säästää tilaa laitteessasi. Opitaan Quantrimangin kanssa, miten Netflixistä ladattu sisältö muunnetaan SD-kortille.

Kuinka käyttää Genymotionia Android-sovellusten suorittamiseen Windows 10:ssä

Kuinka käyttää Genymotionia Android-sovellusten suorittamiseen Windows 10:ssä

Genymotion on suosittu Android-emulaattori, joka perustuu VirtualBoxiin. Tässä opetusohjelmassa opit käyttämään Android-sovelluksia Windows 10:ssä Genymotionin avulla ja pelaamaan Android-suosikkipelejäsi tietokoneellasi.

Voitko käyttää Androidia ilman Googlea?

Voitko käyttää Androidia ilman Googlea?

Voitko käyttää Android-laitetta ilman Google-tiliä? Osoittautuu, että Googlelle ei voi sanoa, mutta millainen on kokemus? Miksi tehdä niin?

Kuinka ohjata kaikkia Android-laitteita äänellä

Kuinka ohjata kaikkia Android-laitteita äänellä

Android-laitteen ääniohjauksen avulla voit ohjata älypuhelintasi kokonaan puheella. Sinun tarvitsee vain asentaa virallinen äänisovellus Googlelta, joka on Voice Access.

Kuinka poistaa ja poistaa useita sovelluksia kerralla Androidissa

Kuinka poistaa ja poistaa useita sovelluksia kerralla Androidissa

Google Play Kaupan rikkaus tekee ohjelmien ja sovellusten asentamisesta Android-alustalle erittäin yksinkertaista.

Toisen laitteen käänteislataus langattomasti Samsung Galaxy S10:ssä

Toisen laitteen käänteislataus langattomasti Samsung Galaxy S10:ssä

Samsung S10/S10+:n käänteisen langattoman latauksen ohjeiden avulla voit ladata laitteita, joiden akku on loppumassa tällä Wireless PowerShare -ominaisuuden avulla.

Kuinka käyttää DroidCamia puhelimen muuttamiseen verkkokameraksi tietokoneellesi

Kuinka käyttää DroidCamia puhelimen muuttamiseen verkkokameraksi tietokoneellesi

Seuraava artikkeli näyttää, kuinka voit käyttää Droidcamia tietokoneissa ja puhelimissa, sekä ehdotuksia täydelliseen videopuheluun!

5 parasta automaattista valokuvien varmuuskopiointisovellusta Androidille

5 parasta automaattista valokuvien varmuuskopiointisovellusta Androidille

Alla on 5 parasta automaattista valokuvien varmuuskopiointisovellusta Androidille, joihin voit viitata ja joita voit käyttää.

Kuinka nopeasti poistaa päällekkäiset valokuvat Xiaomista

Kuinka nopeasti poistaa päällekkäiset valokuvat Xiaomista

Xiaomi-puhelimissa on jo päällekkäisten kuvien poistotyökalu, joka tunnistaa samankaltaiset kuvat, jotta voit valita ja poistaa valokuva-albumeista, mikä vapauttaa tilaa Android-puhelimissa.

Asetusvaihtoehtojen etsiminen Androidin Asetukset-valikosta

Asetusvaihtoehtojen etsiminen Androidin Asetukset-valikosta

Muiden käyttöjärjestelmien tapaan Androidilla on "lukemattomia" erilaisia ​​asennusvaihtoehtoja. Nämä asetukset auttavat optimoimaan käyttökokemuksen, mutta samalla Asetukset-valikko voi joskus tuntua "järjestämättömältä sotkulta".

Kuinka suojata henkilötietojasi, kun joku muu lainaa puhelintasi

Kuinka suojata henkilötietojasi, kun joku muu lainaa puhelintasi

Lainaatko puhelintasi muille, mutta oletko huolissasi henkilötietojen vuotamisesta? Tämä on toimenpide, joka auttaa sinua suojaamaan henkilötietojasi tehokkaasti.

Soitonsiirron käyttäminen iPhonessa ja Androidissa

Soitonsiirron käyttäminen iPhonessa ja Androidissa

Soitonsiirto on tapa siirtää puhelut toiseen numeroon. Tämä ominaisuus on saatavilla Androidille ja iPhonelle, ja se on helppo ottaa käyttöön.

Kuinka käyttää iMessagea Androidissa

Kuinka käyttää iMessagea Androidissa

AirMessagen avulla voit käyttää Applen palveluita Androidilla, mutta yhdellä tärkeällä varoituksella: Sinun on suoritettava palvelinohjelmisto Macissasi. Näin se tehdään yksityiskohtaisesti.

Kuinka asentaa 3D kaupunkitaustakuva Androidille

Kuinka asentaa 3D kaupunkitaustakuva Androidille

Metropolis 3D City -sovellus on Live Wallpapers -sovellus, joka käyttää Android-laitteen taustakuvaksi asetettuja 3D-kaupunkikuvia, jotka voivat liikkua toimintojesi mukaan.

Dimensiteetti 8200: MediaTekin lippulaivasiru

Dimensiteetti 8200: MediaTekin lippulaivasiru

MediaTek julkaisi Dimensity 8200 -sirun, jonka katsotaan olevan samassa tasossa Qualcommin Snapdragon 8 Gen 1:n kanssa. Katsotaanpa tätä sirua tarkemmin nähdäksemme, vastaako se todella odotuksia.