Kaip užsidirbti pinigų ieškant saugumo problemų Android programose

Kaip užsidirbti pinigų ieškant saugumo problemų Android programose

Jei esate „Android“ programų kūrėjas , galintis rasti saugos problemų, galite užsidirbti pinigų parodydami savo talentą „Google“. Įsilaužėliai į „Google Play“ parduotuvę atnešė kenkėjiškomis programomis užkrėstas programėles, kai kurios iš jų buvo atsisiųsta milijonais.

Reaguodama į tai, „Google“ atidarė „Bug Bounty“ programą (atlyginimo programą už vartotojų atrastus pažeidžiamumus), kuri leidžia kūrėjams rasti saugos problemų daugelyje populiarių programų. Anksčiau buvo įtrauktos tik kelios programos. Dabar visos populiarios „Play Store“ programos yra programos dalis. Programa moka piniginius atlygius kūrėjams, kurie randa ir praneša apie saugos problemas.

Saugumo problemų paieška „Android“ programose – jūsų galimybė užsidirbti pinigų iš „Google“.

Kodėl „Google“ sukūrė „Bug Bounty“ programą?

„Google“ ilgą laiką turėjo „Bug Bounty“ programą savo programoms. Kaip ir daugelis įmonių, „Google“ siūlo atlygį kūrėjams, kurie jos svetainėse aptinka problemų. Bendrovė taip pat siūlo atlygį už klaidų radimą „Chrome“ naršyklėje arba „Chrome“ operacinėje sistemoje. Tačiau pastaruoju metu „Google“ žengė dar vieną žingsnį toliau, siūlydama atlygį už klaidas, aptiktas daugelio kitų įmonių programose.

Pirmasis „Play Store Bug Bounty“ programos veiksmas taikomas tik labai nedaugeliui geriausių programų. Dabar „Google“ išplėtė programą, kad apimtų bet kurią „Play“ parduotuvės programą, kurią įdiegė daugiau nei 100 mln. Tai reiškia, kad klaidų medžiotojai turi daugiau galimybių atrasti problemas „Play“ parduotuvės programose ir gauti atlygį už pranešimą apie juos, net jei programų kūrėjai nesiūlo klaidų programų. Jų pačių „Bounty“.

„Google“ teigė, kad pristatė pirmiau minėtą programą, tikėdamasi paskatinti bendruomenę susikibti rankomis ir pagerinti visų saugumą. Todėl „Google“ skatina klaidų ieškotojus atrasti problemas ir pranešti apie jas programų kūrėjams ir „Google“. Tai suteikia vietinių programų kūrėjams galimybę greitai ištaisyti klaidas. Tai reiškia geresnę apsaugą visiems, kurie naudojasi „Android“ programomis.

Kaip dalyvauti programoje „Bug Bounty“?

Kaip užsidirbti pinigų ieškant saugumo problemų Android programose

„Google Play“ parduotuvėje esanti programa „Bug Bounty“ vadinama „ Google Play Security Reward Program“ (GPSRP) . „Google“ kviečia dalyvauti saugumo tyrinėtojus ir programų kūrėjus. Pirmas žingsnis – užpildyti paraiškos formą norint prisijungti prie programos. Saugos problemų galite ieškoti bet kurioje tinkamoje „Play“ parduotuvės programoje, kai bus patvirtinta.

Dalyviai ieško trijų tipų pažeidžiamumo. Pirma, nuotolinio kodo vykdymo pažeidžiamumas yra pažeidžiamumas, leidžiantis įsilaužėliams pasiekti vartotojo įrenginį ir atlikti pakeitimus. Tai labai rimtos saugumo problemos.

Antra, nesaugių privačių duomenų vagystės problema. Čia pažeidžiamumas leidžia įsilaužėliams pavogti asmeninę informaciją, pvz., prisijungimo duomenis, žiniatinklio istoriją ar kontaktų sąrašus.

Trečia – prieiga prie apsaugotų programos komponentų. Tai reiškia programas, kurios atlieka funkcijas, kurioms leidimo neturi. Pavyzdžiui, programa siunčia SMS žinutes net tada, kai neturi vartotojo leidimo.

Programa neapima kai kurių saugumo problemų. Pavyzdžiui, sukčiavimo atakos , nors ir gali būti labai pavojingos, nėra tinkamos programai. Priežastis ta, kad jie veikia apgaudinėdami vartotojus, o ne paleisdami kenkėjišką kodą. Programa taip pat neapima atakų, kurioms reikalinga fizinė prieiga prie įrenginio.

Aptikę klaidą turėtumėte susisiekti su programos kūrėju ir pranešti apie tai. Tada galite dirbti kartu su tuo kūrėju, kad išspręstumėte problemą. Kai pažeidžiamumas bus pašalintas, galite paprašyti „Google“ piniginės premijos.

Gaukite apdovanojimų už pačių programų aptikimą piktnaudžiavimo duomenimis

Kaip užsidirbti pinigų ieškant saugumo problemų Android programose

„Google“ siūlo ne tik atlygį už saugumo klaidų radimą. Bendrovė taip pat bando „slopinti“ vartotojų duomenis vagiančias programas. Neseniai bendrovė pristatė Kūrėjų duomenų apsaugos apdovanojimų programą (DDPRP) , kuri siūlo panašius atlygius kūrėjams, atskleidžiantiems, kad programos netinkamai naudoja duomenis.

Piktnaudžiavimo duomenimis tipai, kurių ieško programa, yra programos, kurios renka ir parduoda naudotojų duomenis tokiu būdu, kuris prieštarauja „Google“ privatumo politikai. Pavyzdžiui, tai gali būti programa, kuri renka duomenis iš vartotojų kontaktų knygų, pvz., metaduomenis apie tai, kam ir kada jie skambino, nesaugoma kaip neskelbtini duomenys.

Į programą taip pat bus įtrauktos programėlės, kurios pažeidžia leidimų taisykles, pvz., programėlės, kurios turi prieigą prie SMS, bet naudoja tai duomenims apie SMS naudotojus rinkti ir parduoti trečiosioms šalims. Be to, joje taip pat yra programa, prašanti leidimo pasiekti kontaktinius duomenis ir pakartotinai naudoti tuos duomenis nesusijusiai programai.

Norėdami pamatyti tikslesnę informaciją apie piktnaudžiavimo duomenimis tipus, kurie atitinka programos reikalavimus, galite peržiūrėti DDPRP svetainę . Kaip ir programoje „Bug Bounty“, tinka bet kuri „Play“ parduotuvės programa, įdiegta daugiau nei 100 mln.

Koks atlygis už konkrečios klaidos radimą?

Tiek klaidų, tiek piktnaudžiavimo duomenimis nustatymo programose skiriami piniginiai atlygiai. Suma, mokama už bet kurią ataskaitą, priklauso nuo problemos rimtumo. Tai taip pat priklauso nuo „Google“ siunčiamos ataskaitos kokybės.

Apdovanojimai už „Google Play“ saugos apdovanojimų programą svyruoja nuo 5 000 iki 20 000 USD už nuotolinio kodo vykdymo klaidas, nuo 1 000 iki 3 000 USD už neapsaugotą privačių duomenų vagystę ir nuo 1 000 iki 3 000 USD už prieigą prie komponentų. Programos dalis yra apsaugota. Be to, už pažeidžiamumų aptikimą atsakingi programų kūrėjai gauna atlygį. Tai suteikia kūrėjams galimybę išspręsti problemą.

Kūrėjo duomenų apsaugos apdovanojimų programos apdovanojimai svyruoja nuo 100 USD iki 1000 USD. Norėdami gauti atlygį, turite pateikti ataskaitą. Turėtumėte aiškiai užrašyti informaciją apie tai, kurios duomenų politikos nuostatos buvo pažeistos, kaip buvo piktnaudžiaujama duomenimis, ir sąrašą, kiek kartų programa pažeidė politiką.

„Google“ piktnaudžiavimo duomenimis ir klaidų aptikimo programos suteikia galimybę užsidirbti pinigų. Jie taip pat leidžia pagerinti „Play“ parduotuvėje platinamų programų saugumą. Jei jus domina daugiau klaidų medžioklės galimybių, taip pat galite peržiūrėti kitų įmonių programas.

Sėkmės!


Kaip nustatyti numatytąsias programas „Android“.

Kaip nustatyti numatytąsias programas „Android“.

Kai turite kelias tam pačiam tikslui skirtas programas, „Android“ visada paklaus, kurią programą norite nustatyti kaip „numatytąją“.

Kaip atnaujinti „Play“ parduotuvės programą, skirtą „Android“.

Kaip atnaujinti „Play“ parduotuvės programą, skirtą „Android“.

„Google“ automatiškai atnaujina „Play“ parduotuvę fone. Tačiau dėl tam tikrų priežasčių „Play“ parduotuvė gali nustoti veikti ir nebeatnaujinama automatiškai. Žemiau esančiame straipsnyje „Quantrimang“ supažindins su kai kuriais būdais, kaip rankiniu būdu atnaujinti „Play“ parduotuvę.

Kaip įjungti privačią DNS apsaugą „Android“.

Kaip įjungti privačią DNS apsaugą „Android“.

Beveik kiekviena užduotis, kurią atliekate internete, prasideda DNS užklausa.

Kaip pasiekti programas naudojant inkognito režimą „Android“.

Kaip pasiekti programas naudojant inkognito režimą „Android“.

Šią inkognito funkciją galite naudoti populiariose „Android“ programose, nebūtinai žiniatinklio naršyklės programose.

7 unikalios „Android“ naršyklės

7 unikalios „Android“ naršyklės

Naršyklė mobiliesiems yra programa, kurią tikriausiai naudojate visą laiką, bet nenaudojate jos kaip telefono programų ar pranešimų programų pakaitalo.

9 būdai, kaip sutvarkyti GPS neveikiantį „Android“.

9 būdai, kaip sutvarkyti GPS neveikiantį „Android“.

Nors tai gana paprasta funkcija, kartais GPS negali nustatyti tikslios vietos. Bet ką daryti, kai GPS signalai sukelia problemų?

Kaip pakeisti numatytąją skambinimo programą „Android“.

Kaip pakeisti numatytąją skambinimo programą „Android“.

„Android“ leidžia vartotojams naudoti trečiųjų šalių programas, kad galėtų atlikti esmines funkcijas, pvz., siųsti žinutes ar skambinti.

5 garso įrašymo būdai „Android“.

5 garso įrašymo būdai „Android“.

Jei turite „Android“ telefoną, galite lengvai įrašyti garsą. Daugumoje šiandieninių modelių yra integruota parinktis, tačiau yra daug kitų būdų, kaip pasiekti tuos pačius rezultatus – dauguma jų yra nemokami.

Kaip savo Android įrenginį paversti retro žaidimų konsole

Kaip savo Android įrenginį paversti retro žaidimų konsole

Telefonuose, planšetiniuose kompiuteriuose ir televizoriuose, kuriuose naudojama „Android“ operacinė sistema, galima paleisti klasikinius žaidimus, iš naujo išleistus „Play“ parduotuvėje.

10 dalykų, kuriuos „Gboard“ gali atlikti „Android“.

10 dalykų, kuriuos „Gboard“ gali atlikti „Android“.

Neseniai „Google“ „Android“ klaviatūra buvo smarkiai atnaujinta. Dabar ji vadinama „Gboard“ ir šiuo metu yra viena iš turtingiausių „Android“ klaviatūrų.

Kaip naudoti „Google“ nuotraukas kaip ekrano užsklandą „Android“.

Kaip naudoti „Google“ nuotraukas kaip ekrano užsklandą „Android“.

Ekrano užsklanda tikriausiai yra funkcija, kuri nebėra svetima tiems, kurie nuolat naudojasi kompiuteriu.

Kaip prijungti žaidimų valdiklį prie „Android“ telefono ar planšetinio kompiuterio

Kaip prijungti žaidimų valdiklį prie „Android“ telefono ar planšetinio kompiuterio

Galite prijungti įvairius valdiklius prie Android per USB arba Bluetooth, įskaitant Xbox One, PS4 arba Nintendo Switch valdiklius.

20 populiariausių „Android“ programų „Google Play“ parduotuvėje

20 populiariausių „Android“ programų „Google Play“ parduotuvėje

Šiandienos straipsnyje pažvelkime į kai kurias populiariausias visų laikų „Android“ programas „Google Play“ parduotuvėje su Quantrimang.com.

Kaip pakeisti vibraciją „Android“ įrenginiuose

Kaip pakeisti vibraciją „Android“ įrenginiuose

Žemiau esančiame straipsnyje „Quantrimang“ padės jums sureguliuoti vibraciją „Android“.

Kaip naudoti mygtukų susiejimą žaisti beveik bet kurį „Android“ žaidimą su žaidimų pulteliu

Kaip naudoti mygtukų susiejimą žaisti beveik bet kurį „Android“ žaidimą su žaidimų pulteliu

Daugybė žaidimų pultelių gali paversti jūsų išmanųjį telefoną nešiojamu delniniu kompiuteriu, tačiau tik keletas Android žaidimų palaiko fizinius valdiklius.

„Netflix“ pristato garso klausymo funkciją tik „Android“.

„Netflix“ pristato garso klausymo funkciją tik „Android“.

„Netflix“ įdiegė naują „Android“ programos funkciją, leidžiančią vartotojams tiesiog klausytis turinio neatkuriant vaizdo įrašo, o tai suteikia visiškai naują patirtį.

4 paprasti būdai nukopijuoti ir įklijuoti tekstą „Android“.

4 paprasti būdai nukopijuoti ir įklijuoti tekstą „Android“.

Daugelis iš mūsų žino, kaip kopijuoti ir įklijuoti tekstą kompiuteryje. Tačiau kalbant apie „Android“ telefonus, viskas tampa sudėtinga, nes nėra nuorodų ar dešiniuoju pelės mygtuku spustelėjamų meniu.

4 geriausios minčių žemėlapių sudarymo programos, skirtos „Android“.

4 geriausios minčių žemėlapių sudarymo programos, skirtos „Android“.

Be geresnio idėjų įgyvendinimo, minčių žemėlapių programos plačiai naudojamos norint suprasti problemą, analizuoti paskaitos temą, tinkamai užsirašyti ir pan.

Kaip atrakinti „Chromebook“ naudojant „Android“ telefoną

Kaip atrakinti „Chromebook“ naudojant „Android“ telefoną

Toliau pateiktame straipsnyje „Quantrimang“ parodys, kaip atrakinti „Chromebook“ „Android“.

Kaip naudoti „Lockdown“ režimą „Android“.

Kaip naudoti „Lockdown“ režimą „Android“.

Yra keli saugos metodai, kuriais galite neleisti kam nors įsilaužti į jūsų „Android“ telefoną. Tačiau ne visi jie yra vienodai saugūs.

Kaip užauginti augintinį telefono ekrane naudojant Hellopet

Kaip užauginti augintinį telefono ekrane naudojant Hellopet

Norite auginti augintinį, bet neturite laiko ar idealių sąlygų jo auginti? Pabandykite iš karto užauginti virtualų augintinį savo telefone naudodami programą Hellopet.

Atsisiųskite „Samsung Galaxy Note 10“ tapetų rinkinį

Atsisiųskite „Samsung Galaxy Note 10“ tapetų rinkinį

Čia yra numatytųjų „Samsung Galaxy Note 10“ ekrano užsklandos santrauka

Produktų kodų ir konkrečių produktų regionų sąrašas CSC of Samsung Galaxy

Produktų kodų ir konkrečių produktų regionų sąrašas CSC of Samsung Galaxy

Kalbant apie Samsung Android telefonų modelius, yra viena svarbi informacija, į kurią vartotojai turi atkreipti dėmesį: programinės aparatinės įrangos atnaujinimo failai ir tikslūs jų pavadinimai.

8 Android programos, skirtos užrašams rašyti tiesiai pagrindiniame ekrane

8 Android programos, skirtos užrašams rašyti tiesiai pagrindiniame ekrane

Jei ieškote greito būdo užsirašyti pastabas „Android“ telefone, geriausias pasirinkimas yra pagrindinio ekrano valdikliai.

Kaip pridėti akumuliatoriaus įkrovimo įrankį „Xiaomi“ telefonuose

Kaip pridėti akumuliatoriaus įkrovimo įrankį „Xiaomi“ telefonuose

„Xiaomi“ telefono ekrane pridėję akumuliatoriaus įkrovimo įrankį, vartotojai matys, kiek liko „Xiaomi“ akumuliatoriaus įkrovimo laikas ir kiek užtrunka pilnai įkrauti akumuliatorių, kad galėtumėte valdyti jį kaip norite.

Kaip sukurti besikeičiančią programos piktogramą „Android“.

Kaip sukurti besikeičiančią programos piktogramą „Android“.

„Rolling icons“ programa suteiks įdomių efektų „Android“ telefonams, kai programos piktograma pasisuks ekrane. Toliau pateiktame straipsnyje bus paaiškinta, kaip sukurti besikeičiančią programos piktogramą „Android“.

Kaip nustatyti numatytąsias programas „Android“.

Kaip nustatyti numatytąsias programas „Android“.

Kai turite kelias tam pačiam tikslui skirtas programas, „Android“ visada paklaus, kurią programą norite nustatyti kaip „numatytąją“.

Kaip sukurti lipdukus iš asmenukių nuotraukų naudojant „Gboard“.

Kaip sukurti lipdukus iš asmenukių nuotraukų naudojant „Gboard“.

„Gboard“ mini lipdukų funkcija iš asmenukių nuotraukų sukuria lipdukus, kurie padės padaryti itin smagias lipdukų nuotraukas.

Kas yra „Android Auto“? Kaip naudoti „Android Auto“?

Kas yra „Android Auto“? Kaip naudoti „Android Auto“?

Android Auto yra programa, kuri veikia daugumoje Android telefonų. Tai dar vienas būdas valdyti „Android“ telefoną, palengvinantis jo naudojimą vairuojant.

Kaip atnaujinti „Play“ parduotuvės programą, skirtą „Android“.

Kaip atnaujinti „Play“ parduotuvės programą, skirtą „Android“.

„Google“ automatiškai atnaujina „Play“ parduotuvę fone. Tačiau dėl tam tikrų priežasčių „Play“ parduotuvė gali nustoti veikti ir nebeatnaujinama automatiškai. Žemiau esančiame straipsnyje „Quantrimang“ supažindins su kai kuriais būdais, kaip rankiniu būdu atnaujinti „Play“ parduotuvę.