Kako zaraditi pronalaženjem sigurnosnih problema u Android aplikacijama

Kako zaraditi pronalaženjem sigurnosnih problema u Android aplikacijama

Ako ste programer Android aplikacija sa sposobnošću pronalaženja sigurnosnih problema, možete zaraditi novac pokazujući svoj talent Googleu. Hakeri su donijeli aplikacije zaražene zlonamjernim softverom u Google Play Store, od kojih su neke imale milijune preuzimanja.

Kao odgovor na to, Google je otvorio program Bug Bounty (program nagrađivanja za ranjivosti koje su otkrili korisnici) koji programerima omogućuje pronalaženje sigurnosnih problema u mnogim popularnim aplikacijama. Prethodno je bilo uključeno samo nekoliko aplikacija. Sada su sve popularne aplikacije Trgovine Play dio programa. Program isplaćuje novčane nagrade programerima koji pronađu i prijave sigurnosne probleme.

Pronalaženje sigurnosnih problema u Android aplikacijama - Vaša prilika da zaradite novac od Googlea

Zašto je Google stvorio program Bug Bounty?

Google već dugo ima Bug Bounty program za vlastite aplikacije. Poput mnogih tvrtki, Google nudi nagrade programerima koji otkriju probleme na njegovim web stranicama. Tvrtka također nudi nagrade za pronalaženje grešaka u svom pregledniku Chrome ili operativnom sustavu Chrome. Ali nedavno je Google otišao korak dalje, nudeći nagrade za pogreške pronađene iu aplikacijama mnogih drugih tvrtki.

Prvi korak Play Store Bug Bounty programa odnosi se samo na vrlo mali broj najpopularnijih aplikacija. Sada je Google proširio program na bilo koju aplikaciju u Trgovini Play s više od 100 milijuna instaliranja. To znači da postoji više prilika za lovce na bugove da otkriju probleme u aplikacijama Trgovine Play i budu nagrađeni za njihovo prijavljivanje, čak i ako programeri aplikacija ne nude programe za bugove. Njihova vlastita nagrada.

Google je rekao da je uveo gornji program u nadi da će potaknuti zajednicu da se udruži radi poboljšanja sigurnosti za sve. Stoga Google potiče lovce na bugove da otkriju probleme i prijave ih razvojnim programerima aplikacija i Googleu. To razvojnim programerima izvornih aplikacija daje priliku da brzo poprave pogreške. A to znači bolju sigurnost za sve koji koriste Android aplikacije.

Kako sudjelovati u Bug Bounty programu?

Kako zaraditi pronalaženjem sigurnosnih problema u Android aplikacijama

Program Bug Bounty u Trgovini Play zove se Google Play Security Reward Program (GPSRP) . Google poziva istraživače sigurnosti i programere aplikacija da sudjeluju. Prvi korak je ispuniti prijavnicu za uključivanje u program. Možete tražiti sigurnosne probleme u bilo kojoj prihvatljivoj aplikaciji u Trgovini Play nakon odobrenja.

Postoje tri vrste ranjivosti koje sudionici traže. Prvo, ranjivosti Remote Code Execution su ranjivosti koje hakerima omogućuju pristup korisničkom uređaju i unošenje promjena. Ovo su vrlo ozbiljni sigurnosni problemi.

Drugi je problem krađe nezaštićenih privatnih podataka. Ovdje ranjivost omogućuje hakerima krađu osobnih podataka kao što su vjerodajnice za prijavu, web povijest ili popisi kontakata.

Treći je pristup zaštićenim komponentama aplikacije. Ovo se odnosi na aplikacije koje izvode funkcije za koje nemaju dopuštenje. Na primjer, aplikacija šalje SMS poruke čak i kada za to nema dopuštenje korisnika.

Program ne pokriva neka sigurnosna pitanja. Na primjer, napadi krađe identiteta , iako potencijalno vrlo opasni, ne ispunjavaju uvjete za program. Razlog je taj što rade tako što varaju korisnike, a ne pokretanjem zlonamjernog koda. Program također ne pokriva napade koji zahtijevaju fizički pristup uređaju.

Kada otkrijete pogrešku, trebate kontaktirati razvojnog programera aplikacije i obavijestiti ga. Zatim možete raditi zajedno s tim programerom kako biste riješili problem. Nakon što se ranjivost riješi, možete zatražiti novčanu nagradu od Googlea.

Zaradite nagrade za otkrivanje zlouporabe podataka od strane samih aplikacija

Kako zaraditi pronalaženjem sigurnosnih problema u Android aplikacijama

Google ne nudi samo nagrade za pronalaženje sigurnosnih grešaka. Tvrtka također pokušava "suzbiti" aplikacije koje kradu korisničke podatke. Nedavno je tvrtka pokrenula program nagrađivanja za zaštitu podataka programera (DDPRP) , koji nudi slične nagrade programerima koji otkriju zlouporabu podataka od strane aplikacija.

Vrste zlouporabe podataka koje program traži su aplikacije koje prikupljaju i prodaju korisničke podatke na načine koji su u suprotnosti s Googleovim pravilima o privatnosti. Na primjer, to bi mogla biti aplikacija koja prikuplja podatke iz korisničkih knjiga kontakata, kao što su metapodaci o tome koga su zvali i kada, a da nisu zaštićeni kao osjetljivi podaci.

Program će također uključivati ​​aplikacije koje krše pravila dopuštenja, poput aplikacija koje imaju pristup SMS-u, ali ga koriste za prikupljanje podataka o korisnicima SMS-a i prodaju ih trećim stranama. Osim toga, također uključuje aplikaciju koja traži dopuštenje za pristup podacima o kontaktima i zatim ponovno korištenje tih podataka za nepovezanu aplikaciju.

Da biste vidjeli preciznije pojedinosti o vrstama zlouporabe podataka koje ispunjavaju uvjete za program, možete vidjeti web stranicu DDPRP . Kao i kod programa Bug Bounty, svaka aplikacija u Trgovini Play s više od 100 milijuna instaliranja ispunjava uvjete.

Koja je nagrada za pronalazak određenog buga?

U programima za otkrivanje bugova i zlouporabe podataka dodjeljuju se novčane nagrade. Iznos koji se plaća za bilo koje izvješće ovisi o težini problema. Također ovisi o kvaliteti izvješća poslanog Googleu.

Nagrade za program nagrađivanja za sigurnost Google Playa kreću se od 5.000 do 20.000 USD za greške u daljinskom izvršavanju koda, od 1.000 do 3.000 USD za nezaštićenu krađu privatnih podataka i od 1.000 do 3.000 USD za pristup komponentama. aplikacijski dio je zaštićen. Osim toga, postoje nagrade za otkrivanje ranjivosti za odgovorne programere aplikacija. To programerima daje priliku da riješe problem.

Nagrade Programa za zaštitu podataka za programere kreću se od 100 do 1000 USD. Za primanje nagrade potrebno je podnijeti izvješće. Trebali biste jasno zapisati informacije o tome koja su pravila o podacima prekršena, kako su podaci zlouporabljeni i popis koliko je puta aplikacija prekršila pravila.

Googleovi programi za otkrivanje zlouporabe podataka i pogrešaka daju vam priliku za zaradu. Također vam omogućuju da poboljšate sigurnost aplikacija koje se distribuiraju putem Trgovine Play. Ako ste zainteresirani za više mogućnosti lova na bugove, također možete provjeriti programe drugih tvrtki.

Sretno!


Kako postaviti zadane aplikacije na Androidu

Kako postaviti zadane aplikacije na Androidu

Kada posjedujete više aplikacija koje služe istoj svrsi, Android će vas uvijek pitati koju aplikaciju želite postaviti kao "zadanu".

Kako ažurirati aplikaciju Trgovina Play za Android

Kako ažurirati aplikaciju Trgovina Play za Android

Google ažurira Trgovinu Play automatski u pozadini. Međutim, iz određenih razloga, Play Store može prestati raditi i više se neće automatski ažurirati. U članku u nastavku, Quantrimang će vam predstaviti neke načine za ručno ažuriranje Trgovine Play.

Kako omogućiti privatnu DNS sigurnost na Androidu

Kako omogućiti privatnu DNS sigurnost na Androidu

Gotovo svaki zadatak koji obavljate na internetu započinje DNS upitom.

Kako pristupiti aplikacijama u anonimnom načinu rada na Androidu

Kako pristupiti aplikacijama u anonimnom načinu rada na Androidu

Ovu anonimnu značajku možete koristiti na popularnim Android aplikacijama, ne nužno u aplikacijama web-preglednika.

7 jedinstvenih preglednika za Android

7 jedinstvenih preglednika za Android

Mobilni preglednik je aplikacija koju vjerojatno stalno koristite, ali je ne koristite kao zamjenu za telefonske aplikacije ili aplikacije za razmjenu poruka.

9 načina da popravite GPS na Androidu koji ne radi

9 načina da popravite GPS na Androidu koji ne radi

Iako je ovo prilično jednostavna funkcija, ponekad vaš GPS ne može odrediti točnu lokaciju. Ali što možete učiniti kada vam GPS signali stvaraju probleme?

Kako promijeniti zadanu aplikaciju za pozivanje na Androidu

Kako promijeniti zadanu aplikaciju za pozivanje na Androidu

Android omogućuje korisnicima korištenje aplikacija trećih strana za obavljanje bitnih funkcija, poput slanja poruka ili poziva.

5 metoda za snimanje zvuka na Androidu

5 metoda za snimanje zvuka na Androidu

Možete jednostavno snimati zvuk ako posjedujete Android telefon. Većina današnjih modela ima ugrađenu opciju, ali postoji mnogo drugih načina za postizanje istih rezultata – a većina je besplatna za korištenje.

Kako svoj Android uređaj pretvoriti u retro igraću konzolu

Kako svoj Android uređaj pretvoriti u retro igraću konzolu

Telefoni, tableti i TV uređaji koji koriste operativni sustav Android mogu pokretati klasične igre koje su ponovno objavljene u Trgovini Play.

10 stvari koje Gboard može učiniti na Androidu

10 stvari koje Gboard može učiniti na Androidu

Nedavno je Googleova Android tipkovnica prošla kroz veliki remont. Sada se zove Gboard i trenutno je jedna od najbogatijih tipkovnica na Androidu.

Kako koristiti Google fotografije kao čuvar zaslona na Androidu

Kako koristiti Google fotografije kao čuvar zaslona na Androidu

Čuvar zaslona vjerojatno je značajka koja više nije nepoznata onima koji redovito koriste računala.

Kako spojiti kontroler igre na Android telefon ili tablet

Kako spojiti kontroler igre na Android telefon ili tablet

Na Android možete povezati razne kontrolere putem USB-a ili Bluetootha, uključujući kontrolere za Xbox One, PS4 ili Nintendo Switch.

20 najpopularnijih Android aplikacija u trgovini Google Play

20 najpopularnijih Android aplikacija u trgovini Google Play

U današnjem članku pogledajmo neke od najpopularnijih Android aplikacija svih vremena u Trgovini Google Play s Quantrimang.com.

Kako promijeniti vibraciju na Android uređajima

Kako promijeniti vibraciju na Android uređajima

U članku u nastavku Quantrimang će vas uputiti kako prilagoditi vibraciju na Androidu.

Kako koristiti mapiranje gumba za igranje gotovo svake Android igre s gamepadom

Kako koristiti mapiranje gumba za igranje gotovo svake Android igre s gamepadom

Mnoštvo gamepadova može vaš pametni telefon pretvoriti u prijenosno ručno računalo, ali samo nekolicina Android igara zapravo podržava fizičke kontrole.

Netflix predstavlja značajku slušanja zvuka samo na Androidu

Netflix predstavlja značajku slušanja zvuka samo na Androidu

Netflix je predstavio novu značajku na Android aplikaciji koja korisnicima omogućuje jednostavno slušanje sadržaja bez reprodukcije videa, donoseći potpuno novo iskustvo.

4 jednostavna načina kopiranja i lijepljenja teksta na Androidu

4 jednostavna načina kopiranja i lijepljenja teksta na Androidu

Većina nas zna kako kopirati i zalijepiti tekst na računalu. Ali kada je riječ o Android telefonima, stvari postaju komplicirane jer nema prečaca ili izbornika na koje se klikne desnom tipkom miša.

4 najbolje aplikacije za mapiranje uma za Android

4 najbolje aplikacije za mapiranje uma za Android

Osim implementacije ideja na bolji način, aplikacije za mapiranje uma naširoko se koriste za razumijevanje problema, analizu teme predavanja, pravilno vođenje bilješki itd.

Kako otključati Chromebook s Android telefonom

Kako otključati Chromebook s Android telefonom

U članku u nastavku Quantrimang će vam pokazati kako otključati Chromebook na Androidu.

Kako koristiti Lockdown način rada na Androidu

Kako koristiti Lockdown način rada na Androidu

Postoji nekoliko sigurnosnih metoda koje možete koristiti kako biste spriječili da netko provali u vaš Android telefon. Međutim, nisu svi jednako sigurni.

8 Android aplikacija za pisanje bilješki izravno na početnom zaslonu

8 Android aplikacija za pisanje bilješki izravno na početnom zaslonu

Ako tražite brz način za bilježenje bilješki na svom Android telefonu, najbolji izbor su widgeti na početnom zaslonu.

Kako dodati uslužni program za punjenje baterije na Xiaomi telefonima

Kako dodati uslužni program za punjenje baterije na Xiaomi telefonima

Prilikom dodavanja uslužnog programa za punjenje baterije na zaslon Xiaomi telefona, korisnici će vidjeti koliko je baterija na Xiaomiju još napunjena i koliko je vremena potrebno da se baterija potpuno napuni kako biste je mogli kontrolirati kako želite.

Kako stvoriti ikonu rolo aplikacije na Androidu

Kako stvoriti ikonu rolo aplikacije na Androidu

Aplikacija Rolling icons donijet će zanimljive efekte na Android telefone kada se ikona aplikacije kotrlja po ekranu. Članak u nastavku uputit će vas u izradu ikone pokretne aplikacije na Androidu.

Kako postaviti zadane aplikacije na Androidu

Kako postaviti zadane aplikacije na Androidu

Kada posjedujete više aplikacija koje služe istoj svrsi, Android će vas uvijek pitati koju aplikaciju želite postaviti kao "zadanu".

Kako izraditi naljepnice od selfie fotografija pomoću Gboarda

Kako izraditi naljepnice od selfie fotografija pomoću Gboarda

Gboardova značajka Mini naljepnica stvara naljepnice od selfie fotografija koje će vam pomoći da imate iznimno zabavne naljepnice.

Što je Android Auto? Kako koristiti Android Auto?

Što je Android Auto? Kako koristiti Android Auto?

Android Auto je aplikacija koja radi na većini Android telefona. Ovo je još jedan način upravljanja vašim Android telefonom, što olakšava korištenje tijekom vožnje.

Kako ažurirati aplikaciju Trgovina Play za Android

Kako ažurirati aplikaciju Trgovina Play za Android

Google ažurira Trgovinu Play automatski u pozadini. Međutim, iz određenih razloga, Play Store može prestati raditi i više se neće automatski ažurirati. U članku u nastavku, Quantrimang će vam predstaviti neke načine za ručno ažuriranje Trgovine Play.

Upute za podešavanje načina vibracije na Xiaomi telefonima

Upute za podešavanje načina vibracije na Xiaomi telefonima

Način rada vibracije na Xiaomi telefonima može se koristiti u nečujnom načinu rada tako da možete jednostavno primati nove poruke, pozive ili obavijesti o aplikacijama.

Kako omogućiti privatnu DNS sigurnost na Androidu

Kako omogućiti privatnu DNS sigurnost na Androidu

Gotovo svaki zadatak koji obavljate na internetu započinje DNS upitom.

Kako pristupiti aplikacijama u anonimnom načinu rada na Androidu

Kako pristupiti aplikacijama u anonimnom načinu rada na Androidu

Ovu anonimnu značajku možete koristiti na popularnim Android aplikacijama, ne nužno u aplikacijama web-preglednika.