Hvernig á að græða peninga með því að finna öryggisvandamál í Android forritum

Hvernig á að græða peninga með því að finna öryggisvandamál í Android forritum

Ef þú ert Android app forritari með getu til að finna öryggisvandamál geturðu þénað peninga með því að sýna Google hæfileika þína. Tölvuþrjótar hafa komið með öpp sem sýkt eru með spilliforritum í Google Play Store, sem sum hver hafa fengið milljónir niðurhala.

Til að bregðast við þessu opnaði Google Bug Bounty forrit (verðlaunaforrit fyrir veikleika sem notendur uppgötva) sem gerir forriturum kleift að finna öryggisvandamál í mörgum vinsælum forritum. Áður voru aðeins nokkur öpp innifalin. Nú eru öll vinsæl Play Store öpp hluti af forritinu. Forritið greiðir peningaverðlaun til þróunaraðila sem finna og tilkynna öryggisvandamál.

Að finna öryggisvandamál í Android forritum - tækifæri þitt til að græða peninga á Google

Hvers vegna bjó Google til Bug Bounty forritið?

Google hefur verið með Bug Bounty forrit fyrir eigin öpp í langan tíma. Eins og mörg fyrirtæki býður Google verðlaun til þróunaraðila sem uppgötva vandamál á vefsíðum sínum. Fyrirtækið býður einnig upp á verðlaun fyrir að finna villur í Chrome vafra eða Chrome stýrikerfi. En nýlega hefur Google gengið einu skrefi lengra, með því að bjóða upp á verðlaun fyrir villur sem finnast í forritum margra annarra fyrirtækja.

Fyrsta skrefið í Play Store Bug Bounty forritinu á aðeins við um mjög fáan fjölda vinsælustu forrita. Nú hefur Google stækkað forritið til að ná yfir hvaða forrit sem er í Play Store með yfir 100 milljón uppsetningum. Þetta þýðir að það eru fleiri tækifæri fyrir villuveiðimenn til að uppgötva vandamál í Play Store forritum og fá verðlaun fyrir að tilkynna þau, jafnvel þótt forritarar forrita bjóði ekki upp á villuforrit. Þeirra eigin Bounty.

Google sagðist hafa kynnt ofangreint forrit í von um að hvetja samfélagið til að taka höndum saman til að bæta öryggi allra. Þess vegna hvetur Google villuveiðimenn til að uppgötva vandamál og tilkynna þau til forritara og Google. Þetta gefur innfæddum forriturum tækifæri til að laga villur fljótt. Og það þýðir betra öryggi fyrir alla sem nota Android öpp.

Hvernig á að taka þátt í Bug Bounty forritinu?

Hvernig á að græða peninga með því að finna öryggisvandamál í Android forritum

Bug Bounty forritið í Play Store er kallað Google Play Security Reward Program (GPSRP) . Google býður öryggisrannsakendum og forritara að taka þátt. Fyrsta skrefið er að fylla út umsóknareyðublað til að taka þátt í forritinu. Þú getur leitað að öryggisvandamálum í hvaða gjaldgengilegu forriti sem er í Play Store þegar það hefur verið samþykkt.

Það eru þrjár tegundir veikleika sem þátttakendur leita að. Í fyrsta lagi eru veikleikar við framkvæmd fjarkóða veikleikar sem gera tölvuþrjótum kleift að fá aðgang að tæki notanda og gera breytingar. Þetta eru mjög alvarleg öryggismál.

Í öðru lagi er vandamálið við þjófnað á ótryggðum einkagögnum. Þetta er þar sem varnarleysi gerir tölvuþrjótum kleift að stela persónulegum upplýsingum eins og innskráningarskilríkjum, vefsögu eða tengiliðalistum.

Í þriðja lagi er aðgangur að vernduðum forritahlutum. Hér er átt við forrit sem framkvæma aðgerðir sem þau hafa ekki leyfi fyrir. Til dæmis sendir forrit SMS-skilaboð jafnvel þegar það hefur ekki leyfi notandans til þess.

Forritið nær ekki yfir nokkur öryggisvandamál. Til dæmis eru vefveiðarárásir , þótt þær séu hugsanlega mjög hættulegar, ekki gjaldgengar í forritið. Ástæðan er sú að þeir starfa með því að blekkja notendur, ekki með því að keyra skaðlegan kóða. Forritið nær heldur ekki yfir árásir sem krefjast líkamlegs aðgangs að tækinu.

Þegar þú uppgötvar villu ættir þú að hafa samband við forritara forritsins til að láta þá vita. Þú getur síðan unnið með þeim forritara til að laga málið. Þegar varnarleysi hefur verið leyst geturðu beðið um peningaverðlaun frá Google.

Aflaðu verðlauna fyrir að greina misnotkun gagna frá forritunum sjálfum

Hvernig á að græða peninga með því að finna öryggisvandamál í Android forritum

Google býður ekki bara upp á verðlaun fyrir að finna öryggisvillur. Fyrirtækið er einnig að reyna að „bæla“ forritum sem stela notendagögnum. Nýlega setti fyrirtækið af stað gagnaverndaráætlun þróunaraðila (DDPRP) , sem býður upp á svipaðar verðlaun fyrir þróunaraðila sem afhjúpa misnotkun gagna af forritum.

Þær tegundir gagnamisnotkunar sem forritið er að leita að eru forrit sem safna og selja notendagögn á þann hátt sem stríðir gegn persónuverndarstefnu Google. Til dæmis gæti þetta verið forrit sem safnar gögnum úr tengiliðabókum notenda, svo sem lýsigögn um hvern þeir hringdu og hvenær, án þess að vera varin sem viðkvæm gögn, hafa kvef.

Forritið mun einnig innihalda öpp sem brjóta í bága við heimildareglur, svo sem öpp sem hafa aðgang að SMS, en nota þetta til að safna gögnum um SMS notendur og selja til þriðja aðila. Að auki inniheldur það einnig forrit sem biður um leyfi til að fá aðgang að tengiliðagögnum og endurnýtir síðan þau gögn fyrir ótengt forrit.

Til að sjá nákvæmari upplýsingar um þær tegundir gagnamisnotkunar sem uppfylla skilyrðin fyrir forritið, geturðu skoðað vefsíðu DDPRP . Eins og með Bug Bounty forritið er hvaða forrit sem er í Play Store með meira en 100 milljón uppsetningar gjaldgengt.

Hver eru verðlaunin fyrir að finna tiltekna villu?

Það eru peningaverðlaun veitt í bæði villu- og gagnamisnotkunaruppgötvunarforritum. Upphæðin sem greidd er fyrir hverja skýrslu fer eftir alvarleika vandans. Það fer líka eftir gæðum skýrslunnar sem send er til Google.

Verðlaun fyrir Google Play Security Reward Program eru á bilinu $5.000 til $20.000 fyrir galla við keyrslu fjarkóða, frá $1.000 til $3.000 fyrir ótryggðan einkagagnaþjófnað og frá $1.000 til $3.000 fyrir aðgang að íhlutum. forritshluti er verndaður. Að auki eru verðlaun fyrir að greina veikleika fyrir ábyrga forritara. Þetta gefur forriturum tækifæri til að laga vandamálið.

Verðlaun fyrir gagnaverndarverðlaun forritara eru á bilinu $100 til $1000. Til að fá verðlaunin þarftu að skila inn skýrslu. Þú ættir greinilega að skrifa niður upplýsingar um hvaða gagnareglur voru brotnar, hvernig gögnin voru misnotuð og lista yfir fjölda skipta sem appið braut reglurnar.

Gagnamisnotkun og villugreiningarforrit Google gefa þér tækifæri til að græða peninga. Þeir gera þér einnig kleift að bæta öryggi forrita sem dreift er í gegnum Play Store. Ef þú hefur áhuga á fleiri tækifærum til villuleitar geturðu líka skoðað forrit annarra fyrirtækja.

Gangi þér vel!


Hvernig á að flytja skrár frá Mac til Android án Android skráaflutnings

Hvernig á að flytja skrár frá Mac til Android án Android skráaflutnings

Að flytja skrár á milli Mac og Android er mjög erfiður. Android notar MTP (Media Transfer Protocol) til að deila skrám með tölvum. Windows styður það en macOS gerir það ekki. Google er með Android File Transfer forrit, en þessi lausn er ekki ákjósanleg.

Hvernig á að búa til ZIP skrár á Android

Hvernig á að búa til ZIP skrár á Android

Auðvelt er að búa til ZIP skrár og þú getur gert það á hvaða tæki sem er - þar með talið Android símum.

Hvernig á að virkja flipahópa Chrome Android flipahópa

Hvernig á að virkja flipahópa Chrome Android flipahópa

Chrome Android hefur nýlega uppfært eiginleika flipahópa og flokkar flipa saman til margra nota. Að auki, í Chrome Android 88 útgáfunni, hefur flipastjórnunarviðmótið einnig breyst.

Hvernig á að breyta skjávara á Android TV

Hvernig á að breyta skjávara á Android TV

Android TV er ekki eins auðvelt að breyta og Android sími, en þú getur samt gert mikið til að sérsníða áhorfsupplifun þína. Ein af þeim er að breyta skjávaranum til að nota. Hér að neðan mun Quantrimang sýna þér hvernig á að breyta skjávara á Android TV.

Hvernig á að flýta fyrir Opera GX á Android

Hvernig á að flýta fyrir Opera GX á Android

Opera hefur staðið við loforð sitt að vissu marki, en það þýðir ekki að þú getir ekki lagfært Android tæki eða Opera GX appið til að gera það enn hraðvirkara.

Hvernig á að greina og fjarlægja Agent Smith malware á Android

Hvernig á að greina og fjarlægja Agent Smith malware á Android

Agent Smith miðar á Android farsímastýrikerfið og kemur í stað uppsettra forrita fyrir skaðlegar útgáfur án vitundar notandans.

4 bestu Android ruslhreinsunarforritin

4 bestu Android ruslhreinsunarforritin

Quantrimang hefur síað lista yfir bestu ruslahreinsunarforritin á Android, vinsamlegast lestu hér að neðan.

Hvernig á að opna RAR skrár á Android símum

Hvernig á að opna RAR skrár á Android símum

RAR skrár eru skjalasafn sem getur innihaldið margar aðskildar skrár, en ólíkt PDF, hljóð- og myndskrám er ekki hægt að opna RAR skrár beint á Android.

Hvernig á að setja upp ytri app verslanir á Android

Hvernig á að setja upp ytri app verslanir á Android

Þökk sé opnum frumkóða, gerir Android notendum kleift að setja upp app verslanir frá þriðja aðila. Hér að neðan mun Quantrimang leiðbeina þér um hvernig á að setja upp sérstaklega

Hvernig á að nota ADB til að taka Android skjámyndir frá Windows og Mac

Hvernig á að nota ADB til að taka Android skjámyndir frá Windows og Mac

Í greininni hér að neðan mun Quantrimang leiðbeina þér hvernig á að nota ADB tólið til að taka Android skjámyndir á Windows og Mac.

Læstu skjánum sjálfkrafa þegar þú tengist undarlegu Wi-Fi í símanum

Læstu skjánum sjálfkrafa þegar þú tengist undarlegu Wi-Fi í símanum

Þetta bragð er sérstaklega gagnlegt í sumum tilfellum, eins og ef einhver heldur eða tekur upp símann þinn. Ef hann opnar undarlegt Wi-Fi, verður skjárinn strax læstur með lykilorðinu sem þú stillir. Þannig munu þeir aldrei geta notað netið og aðgerðir vélarinnar.

Hvernig á að nota Firefox ScreenshotGo fyrir Android

Hvernig á að nota Firefox ScreenshotGo fyrir Android

ScreenshotGo er skjámyndastjórnunartól sem gerir þér kleift að fanga, skipuleggja, leita og deila texta úr skjámyndum í símanum þínum.

Hvernig á að nota Android síma sem GPS mælingartæki

Hvernig á að nota Android síma sem GPS mælingartæki

En hvernig á að nota Android síma sem GPS mælingartæki? Þetta er kannski ekki áreiðanlegasti kosturinn og hefur nokkra minniháttar galla, en það getur samt fengið verkið gert.

Hvernig á að nota Widgetsmith APK á Android

Hvernig á að nota Widgetsmith APK á Android

Þegar kemur að fjölbreytileika hugbúnaðar sem keyrir á mismunandi vélbúnaðarpöllum, hugsum við oft um Android Google og Apple iOS. Í gær mun Quantrimang færa þér Widget Smith APK tólið, sem gerir notkun símans mun þægilegri.

Hvernig á að setja upp HTC veður- og klukkugræjur á Android

Hvernig á að setja upp HTC veður- og klukkugræjur á Android

Android stýrikerfið hefur nokkra helgimynda hönnun. Einn þeirra er veður- og klukkubúnaður HTC (HTC Sense Weather & Clock) í árdaga Android.

Leiðbeiningar til að breyta netmerki á Android símum

Leiðbeiningar til að breyta netmerki á Android símum

Með iNoty OS 10 forritinu geturðu alveg breytt nafnmerki símafyrirtækisins í nafnið þitt eða hvaða nafn sem er á Android símanum þínum einfaldlega án þess að róta símann.

Hvernig á að samstilla CalDAV og CardDAV við Android

Hvernig á að samstilla CalDAV og CardDAV við Android

CalDAV og CardDAV eru samskiptareglur fyrir dagatals- og tengiliðagögn, í sömu röð. CalDAV er hægt að nota fyrir bæði dagatöl og verkefni, en CardDAV er eingöngu fyrir tengiliði.

Hvernig á að taka upp skjá á OPPO síma

Hvernig á að taka upp skjá á OPPO síma

Eins og að taka skjámyndir er upptaka skjáa á OPPO símum mjög einföld og gagnleg við margar mismunandi aðstæður. Hér að neðan mun Quantrimang leiðbeina þér hvernig á að taka upp skjáinn á OPPO símum.

Vivo kynnir nýtt Android notendaviðmót: OriginOS

Vivo kynnir nýtt Android notendaviðmót: OriginOS

Vivo hefur nýlega hleypt af stokkunum fyrsta Android notendaviðmóti fyrirtækisins: OriginOS, sem lofar að koma með mikla endurskoðun á FunTouch hugbúnaðinum.

Bættu við Merkja sem lesið hnapp í Gmail tilkynningum á Android

Bættu við Merkja sem lesið hnapp í Gmail tilkynningum á Android

Í greininni hér að neðan mun Quantrimang leiðbeina þér hvernig á að bæta við valkostinum „Merkja sem lesið“ í tölvupósttilkynningum Gmail.

Hvernig á að lesa innkölluð Messenger skilaboð á Samsung símum

Hvernig á að lesa innkölluð Messenger skilaboð á Samsung símum

Ertu forvitinn um hvað hinn aðilinn sendi í gegnum Messenger og tók svo til baka? Uppgötvaðu núna hvernig þú getur lesið endurkölluð skilaboð í Samsung símum.

Hvernig á að breyta veggfóður fyrir skilaboð á Samsung símum

Hvernig á að breyta veggfóður fyrir skilaboð á Samsung símum

Eins og er, hafa sumir Samsung símar möguleika á að breyta skilaboðabakgrunni með hvaða mynd sem þú vilt, í stað sjálfgefna hvíta eða svarta bakgrunnsins.

Hvernig á að nota MixNote til að búa til öruggar glósur á Android

Hvernig á að nota MixNote til að búa til öruggar glósur á Android

MixNote býr til glósur á Android með innihaldsríku efni eins og myndum, hljóðum og er með öryggisstillingu.

Youtube er smám saman að breyta hringingu myndbandahorna fyrir alla vettvang

Youtube er smám saman að breyta hringingu myndbandahorna fyrir alla vettvang

Að rúlla hornin á Youtube myndböndum hjálpar til við að búa til óaðfinnanlegra og nútímalegra viðmót. Það lætur myndbönd líta meira aðlaðandi út og henta fyrir fleiri tæki.

Hvernig á að athuga rafhlöðu Android snjallsíma, athuga endingu rafhlöðunnar

Hvernig á að athuga rafhlöðu Android snjallsíma, athuga endingu rafhlöðunnar

Ef þú athugar rafhlöðuna í Android snjallsímanum þínum mun það hjálpa þér að vita hversu löng rafhlaðan er. Til að vita stöðu rafhlöðunnar í símanum þínum geturðu notað nokkrar eftirlitsaðferðir samkvæmt greininni hér að neðan.

6 öryggisógnir Android notendur munu standa frammi fyrir árið 2023

6 öryggisógnir Android notendur munu standa frammi fyrir árið 2023

Vaxandi fjöldi öryggisógna gæti stofnað gögnum þínum, friðhelgi einkalífs og jafnvel öryggi Android tækisins í hættu, jafnvel árið 2023.

5 forrit sem breyta símanum þínum í talstöð

5 forrit sem breyta símanum þínum í talstöð

Talstöðvar verða smám saman minna vinsælar, en ef þú vilt upplifa þá tilfinningu að eiga samskipti við talstöð skaltu prófa forritið sem breytir símanum þínum í talstöð.

Hvernig á að koma með sérstillingu tilkynningastikunnar eins og Android Pie í allar núverandi Android útgáfur

Hvernig á að koma með sérstillingu tilkynningastikunnar eins og Android Pie í allar núverandi Android útgáfur

Power Shade er forrit sem styður aðlögun tilkynningastikunnar eins og í nýútkominni Android Pie útgáfu Google. Power Shade styður flestar núverandi Android útgáfur.

Hvernig á að byrja með Android Debug Bridge

Hvernig á að byrja með Android Debug Bridge

Android Debug Bridge, eða ADB, er skipanalínuverkfæri. ADB er notað til að gefa út skipanir í Android síma og spjaldtölvur, þegar þær eru tengdar við tölvu með USB.

Hvernig á að búa til ZIP skrár á Android

Hvernig á að búa til ZIP skrár á Android

Auðvelt er að búa til ZIP skrár og þú getur gert það á hvaða tæki sem er - þar með talið Android símum.