Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Ja esat Android lietotņu izstrādātājs un spēj atrast drošības problēmas, varat nopelnīt naudu, parādot savu talantu uzņēmumam Google. Hakeri ir ienesuši Google Play veikalā ar ļaunprātīgu programmatūru inficētas lietotnes, no kurām dažas ir lejupielādētas miljoniem.

Reaģējot uz to, Google atvēra programmu Bug Bounty (atlīdzības programmu par lietotāju atklātajām ievainojamībām), kas ļauj izstrādātājiem atrast drošības problēmas daudzās populārās lietojumprogrammās. Iepriekš tika iekļautas tikai dažas lietotnes. Tagad visas populārās Play veikala lietotnes ir daļa no programmas. Programma izmaksā naudas atlīdzību izstrādātājiem, kuri atrod drošības problēmas un ziņo par tām.

Drošības problēmu atrašana Android lietojumprogrammās – Jūsu iespēja pelnīt naudu no Google

Kāpēc Google izveidoja programmu Bug Bounty?

Google jau ilgu laiku ir bijusi Bug Bounty programma savām lietotnēm. Tāpat kā daudzi uzņēmumi, Google piedāvā atlīdzības izstrādātājiem, kuri atklāj problēmas tās vietnēs. Uzņēmums arī piedāvā atlīdzību par kļūdu atrašanu savā Chrome pārlūkprogrammā vai Chrome operētājsistēmā. Taču nesen Google ir spēris soli tālāk, piedāvājot atlīdzību par kļūdām, kas atrodamas arī daudzu citu uzņēmumu lietotnēs.

Pirmais Play veikala Bug Bounty programmas solis attiecas tikai uz ļoti nelielu skaitu populārāko lietotņu. Tagad Google ir paplašinājusi programmu, lai aptvertu jebkuru Play veikalā esošo lietotni ar vairāk nekā 100 miljoniem instalēšanas gadījumu. Tas nozīmē, ka kļūdu meklētājiem ir vairāk iespēju atklāt problēmas Play veikala lietotnēs un saņemt atlīdzību par ziņošanu par tām, pat ja lietotņu izstrādātāji nepiedāvā kļūdu programmas. Viņu pašu Bounty.

Google paziņoja, ka ieviesa iepriekš minēto programmu, cerot mudināt kopienu sadoties rokās, lai uzlabotu drošību ikvienam. Tāpēc Google mudina kļūdu meklētājus atklāt problēmas un ziņot par tām lietojumprogrammu izstrādātājiem un Google. Tas vietējo lietotņu izstrādātājiem sniedz iespēju ātri novērst kļūdas. Un tas nozīmē labāku drošību ikvienam, kas izmanto Android lietotnes.

Kā piedalīties programmā Bug Bounty?

Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Programma Bug Bounty Play veikalā tiek saukta par Google Play drošības atlīdzības programmu (GPSRP) . Google aicina piedalīties drošības pētniekus un lietojumprogrammu izstrādātājus. Pirmais solis ir aizpildīt pieteikuma veidlapu , lai pievienotos programmai. Pēc apstiprināšanas varat meklēt drošības problēmas jebkurā piemērotā Play veikala lietotnē.

Dalībnieki meklē trīs veidu ievainojamības. Pirmkārt, attālās koda izpildes ievainojamības ir ievainojamības, kas ļauj hakeriem piekļūt lietotāja ierīcei un veikt izmaiņas. Tie ir ļoti nopietni drošības jautājumi.

Otrkārt, problēma ir nenodrošinātu privāto datu zādzība. Šeit ievainojamība ļauj hakeriem nozagt personas informāciju, piemēram, pieteikšanās akreditācijas datus, tīmekļa vēsturi vai kontaktpersonu sarakstus.

Trešais ir piekļuve aizsargātiem lietojumprogrammu komponentiem. Tas attiecas uz lietojumprogrammām, kas veic funkcijas, kurām tām nav atļaujas. Piemēram, lietojumprogramma sūta SMS ziņas pat tad, ja tai nav lietotāja atļaujas to darīt.

Programma neaptver dažus drošības jautājumus. Piemēram, pikšķerēšanas uzbrukumi , lai gan tie var būt ļoti bīstami, nav piemēroti programmai. Iemesls ir tāpēc, ka tie darbojas, apkrāpjot lietotājus, nevis palaižot ļaunprātīgu kodu. Programma arī neaptver uzbrukumus, kuriem nepieciešama fiziska piekļuve ierīcei.

Kad atklājat kļūdu, sazinieties ar lietotnes izstrādātāju, lai informētu to. Pēc tam varat strādāt kopā ar šo izstrādātāju, lai atrisinātu problēmu. Kad ievainojamība ir novērsta, varat pieprasīt naudas atlīdzību no Google.

Nopelniet atlīdzību par datu ļaunprātīgas izmantošanas atklāšanu no pašu lietotņu puses

Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Google piedāvā ne tikai atlīdzību par drošības kļūdu atrašanu. Uzņēmums arī cenšas "apspiest" lietojumprogrammas, kas zog lietotāju datus. Nesen uzņēmums uzsāka izstrādātāju datu aizsardzības atlīdzības programmu (DDPRP) , kas piedāvā līdzīgas atlīdzības izstrādātājiem, kuri atklāj datu ļaunprātīgu izmantošanu, ko veic lietotnes.

Datu ļaunprātīgas izmantošanas veidi, ko programma meklē, ir lietotnes, kas apkopo un pārdod lietotāju datus veidā, kas ir pretrunā Google konfidencialitātes politikām. Piemēram, tā varētu būt lietojumprogramma, kas apkopo datus no lietotāju kontaktu grāmatām, piemēram, metadatus par to, kam un kad viņi zvanīja, neaizsargājot kā sensitīvus datus. ir saaukstēšanās.

Programmā tiks iekļautas arī lietotnes, kas pārkāpj atļauju noteikumus, piemēram, lietotnes, kurām ir piekļuve īsziņām, taču tās izmantos, lai apkopotu datus par SMS lietotājiem un pārdotu tos trešajām pusēm. tēvs. Turklāt tajā ir iekļauta arī lietotne, kas pieprasa atļauju piekļūt kontaktpersonu datiem un pēc tam atkārtoti izmantot šos datus nesaistītai lietotnei.

Lai skatītu precīzāku informāciju par datu ļaunprātīgas izmantošanas veidiem, kas atbilst programmai, varat skatīt DDPRP vietni . Tāpat kā programmā Bug Bounty, piemērota ir jebkura Play veikala lietotne ar vairāk nekā 100 miljoniem instalēšanas gadījumu.

Kāda ir atlīdzība par konkrētas kļūdas atrašanu?

Gan kļūdu, gan datu ļaunprātīgas izmantošanas noteikšanas programmās tiek piešķirtas naudas balvas. Summa, kas jāmaksā par jebkuru ziņojumu, ir atkarīga no problēmas nopietnības. Tas ir atkarīgs arī no Google nosūtītā pārskata kvalitātes.

Atlīdzības par Google Play drošības atlīdzības programmu svārstās no 5000 līdz 20 000 ASV dolāriem par attālinātas koda izpildes kļūdām, no 1000 līdz 3000 ASV dolāriem par neaizsargātu privāto datu zādzību un no 1000 līdz 3000 ASV dolāriem par piekļuvi komponentiem. Lietojumprogrammas daļa ir aizsargāta. Turklāt atbildīgiem lietojumprogrammu izstrādātājiem tiek nodrošināta atlīdzība par ievainojamību atklāšanu. Tas dod izstrādātājiem iespēju novērst problēmu.

Izstrādātāju datu aizsardzības atlīdzības programmas atlīdzības svārstās no USD 100 līdz USD 1000. Lai saņemtu atlīdzību, jāiesniedz atskaite. Jums ir skaidri jāuzraksta informācija par to, kuras datu politikas tika pārkāptas, kā dati tika ļaunprātīgi izmantoti, kā arī saraksts ar to, cik reižu lietotne ir pārkāpusi politikas.

Google datu ļaunprātīgas izmantošanas un kļūdu noteikšanas programmas sniedz jums iespēju pelnīt naudu. Tie arī ļauj uzlabot Play veikalā izplatīto lietotņu drošību. Ja jūs interesē vairāk kļūdu medību iespējas, varat arī apskatīt citu uzņēmumu programmas.

Veiksmi!


Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Pateicoties reāllaika runas-teksta konvertēšanas funkcijām, kas ir iebūvētas daudzās ievades lietojumprogrammās, jums ir ātra, vienkārša un tajā pašā laikā ārkārtīgi precīza ievades metode.

Kā automātiski atbildēt uz īsziņām operētājsistēmā Android

Kā automātiski atbildēt uz īsziņām operētājsistēmā Android

Ja jūs bieži atbildat uz īsziņām, cilvēki var uztraukties, ja kādu laiku neatbildēsit. Par laimi automātisko ziņojumu atbilžu iestatīšana operētājsistēmā Android ir ļoti vienkārša.

Kā izmantot F-Droid, lai instalētu atvērtā pirmkoda Android lietotnes

Kā izmantot F-Droid, lai instalētu atvērtā pirmkoda Android lietotnes

Uzzināsim, kā instalēt F-Droid un izmantot to, lai savā ierīcē lejupielādētu citas bezmaksas atvērtā pirmkoda Android lietojumprogrammas.

Kā lietot Wi-Fi Direct operētājsistēmā Android

Kā lietot Wi-Fi Direct operētājsistēmā Android

Pateicoties iespējai savienot divus vai vairākus tālruņus vai planšetdatorus, Wi-Fi Direct novērš nepieciešamību pēc interneta savienojuma. Failu koplietošana, dokumentu drukāšana un ekrāna projicēšana ir Wi-Fi Direct galvenie lietojumi mobilajās ierīcēs.

5 labākās automātiskās fotoattēlu dublēšanas lietotnes operētājsistēmai Android

5 labākās automātiskās fotoattēlu dublēšanas lietotnes operētājsistēmai Android

Tālāk ir norādītas 5 labākās Android fotoattēlu automātiskās dublēšanas lietojumprogrammas, kuras varat atsaukties un izmantot.

Kā meklēt iestatījumu opcijas Android izvēlnē Iestatījumi

Kā meklēt iestatījumu opcijas Android izvēlnē Iestatījumi

Tāpat kā citām operētājsistēmām, Android ir "neskaitāmas" dažādas instalēšanas iespējas. Šie iestatījumi palīdz optimizēt lietotāja pieredzi, taču tajā pašā laikā izvēlne Iestatījumi dažkārt var šķist "nesakārtots haoss".

Kā lietot iMessage operētājsistēmā Android

Kā lietot iMessage operētājsistēmā Android

AirMessage ļauj izmantot Apple pakalpojumus operētājsistēmā Android, taču ar vienu svarīgu brīdinājumu: Mac datorā būs jāpalaiž servera programmatūra. Lūk, kā to izdarīt sīkāk.

Kādus datus Android koplieto ar Google?

Kādus datus Android koplieto ar Google?

Jūs zināt, ka Android un Google ir vienā pusē. Šī alianse kļūst par jūsu dzīves sastāvdaļu, un jūs varat justies ērti, zinot, ka Android un Google koplieto informāciju par jums. Bet kas īsti ir Android un Google koplietošana?

Kā skatīt Android visbiežāk izmantoto lietojumprogrammu sarakstu

Kā skatīt Android visbiežāk izmantoto lietojumprogrammu sarakstu

Ja vēlaties uzzināt, kuras viedtālruņa lietotnes aizņem pārāk daudz jūsu laika, šajā rakstā ir parādīts, kā pārbaudīt Android visbiežāk izmantoto lietotņu sarakstu, izmantojot digitālās labklājības rīkus.

Detalizēts Samsung Galaxy Buds pārskats

Detalizēts Samsung Galaxy Buds pārskats

Samsung ir laidis klajā Galaxy Buds un Galaxy Buds Plus duetu tieši līdzās Apple AirPods. Šis detalizētais produktu komplekta pārskats sniegs mums labāku izpratni par šīm austiņām, kas tirgū pārņem vētru.

Kā instalēt XAPK failu operētājsistēmā Android

Kā instalēt XAPK failu operētājsistēmā Android

Ja esat Android lietotājs, iespējams, esat iepazinies ar terminu APK, taču vai zinājāt, ka ir arī kaut kas tāds, ko sauc par XAPK? Šajā rokasgrāmatā ir izskaidrots, kas ir XAPK faili un kā tos var instalēt savā ierīcē.

8 labākās bezmaksas termināļa emulatora lietotnes operētājsistēmai Android

8 labākās bezmaksas termināļa emulatora lietotnes operētājsistēmai Android

Termināļa emulatora lietojumprogrammas operētājsistēmā Android ir ļoti ērtas, ja vēlaties izpildīt komandas Android operētājsistēmā, piemēram, Linux.

Kā lietot FaceTime operētājsistēmā Android?

Kā lietot FaceTime operētājsistēmā Android?

Visbeidzot, Apple arī ļauj Android ierīču lietotājiem izmantot FaceTime.

Kā instalēt Super Wallpapers no MIUI 12 jebkurā Android ierīcē

Kā instalēt Super Wallpapers no MIUI 12 jebkurā Android ierīcē

Nesen Xiaomi Ķīnā paziņoja par MIUI 12 un iepazīstināja ar jaunās MIUI versijas funkciju sarakstu. Starp tiem Super Wallpapers ir viena no redzamākajām MIUI 12 funkcijām.

Kā atspējot vilkšanas žestu, lai Android ierīcē aktivizētu Google palīgu

Kā atspējot vilkšanas žestu, lai Android ierīcē aktivizētu Google palīgu

Sākot ar operētājsistēmu Android 12, Google pievienoja funkciju, kas ļauj lietotājiem atspējot vilkšanas žestu, lai palaistu noklusējuma digitālā asistenta lietotni.

5 labākās kriptovalūtas izsekošanas lietotnes operētājsistēmai Android

5 labākās kriptovalūtas izsekošanas lietotnes operētājsistēmai Android

Tālāk ir norādītas 5 labākās Android kriptovalūtu izsekošanas lietotnes, kuras varat izmantot.

6 labākās jaunās funkcijas operētājsistēmā Android 14

6 labākās jaunās funkcijas operētājsistēmā Android 14

Līdz 2023. gada oktobrim Android 14 beidzot ir gatava vispārējai izlaišanai. Tas ievieš vairākas izmaiņas attiecībā uz uzvedību un privātumu, lai nodrošinātu labāku pieredzi.

Kā novērst WiFi automātisku ieslēgšanos operētājsistēmā Android

Kā novērst WiFi automātisku ieslēgšanos operētājsistēmā Android

Iespējams, pamanīsit, ka WiFi jūsu Android tālrunī automātiski ieslēdzas, kad atrodaties spēcīgu vai zināmu tīklu tuvumā. Šodienas rakstā Quantrimang.com parādīs, kā neļaut Android tālruņiem automātiski ieslēgt WiFi.

Kā atrast slēptās lietotnes operētājsistēmā Android

Kā atrast slēptās lietotnes operētājsistēmā Android

Tikai daži cilvēki parāda visas lietotnes Android viedtālruņa vai planšetdatora sākuma ekrānā. Šeit ir norādīti vienkāršākie un efektīvākie veidi, kā Android planšetdatorā vai tālrunī atrast slēptās lietotnes.

Kā pārsūtīt lejupielādēto Netflix saturu uz SD karti operētājsistēmā Android

Kā pārsūtīt lejupielādēto Netflix saturu uz SD karti operētājsistēmā Android

Izmantojot Android ierīces, varat ērti lejupielādēt Netflix saturu ārējā SD kartē, nevis iekšējā atmiņā. Tas ir veids, kā ietaupīt vietu ierīcē. Apmācīsimies ar Quantrimang, kā Netflix lejupielādēto saturu pārvērst SD kartē.

Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Kā ievadīt ar balsi, izmantojot Gboard tastatūras lietojumprogrammu operētājsistēmā Android

Pateicoties reāllaika runas-teksta konvertēšanas funkcijām, kas ir iebūvētas daudzās ievades lietojumprogrammās, jums ir ātra, vienkārša un tajā pašā laikā ārkārtīgi precīza ievades metode.

Kā viedtālrunī piekļūt Tor

Kā viedtālrunī piekļūt Tor

Gan datori, gan viedtālruņi var izveidot savienojumu ar Tor. Labākais veids, kā piekļūt Tor no viedtālruņa, ir Orbot, projekta oficiālā lietotne.

Kā izdzēst Google meklēšanas vēsturi tālrunī

Kā izdzēst Google meklēšanas vēsturi tālrunī

oogle arī atstāj meklēšanas vēsturi, kuru dažreiz nevēlaties, lai kāds, kas aizņemas jūsu tālruni, redzētu šajā Google meklēšanas lietojumprogrammā. Kā dzēst Google meklēšanas vēsturi, varat veikt tālāk norādītās darbības šajā rakstā.

7 labākās bezmaksas Android lietotnes, lai viltotu GPS

7 labākās bezmaksas Android lietotnes, lai viltotu GPS

Tālāk ir norādītas labākās viltotās GPS lietotnes operētājsistēmā Android. Tas viss ir bez maksas, un jums nav nepieciešams rootēt tālruni vai planšetdatoru.

Android Q izlaišanas datums un to ierīču saraksts, kas jauninātas uz Android Q

Android Q izlaišanas datums un to ierīču saraksts, kas jauninātas uz Android Q

Šogad Android Q sola ieviest virkni jaunu funkciju un izmaiņu Android operētājsistēmā. Nākamajā rakstā apskatīsim paredzamo Android Q un atbilstošo ierīču izlaišanas datumu!

Kas ir privātuma informācijas panelis operētājsistēmā Android 12? Kāpēc tas tiek uzskatīts par izrāvienu privātuma jomā?

Kas ir privātuma informācijas panelis operētājsistēmā Android 12? Kāpēc tas tiek uzskatīts par izrāvienu privātuma jomā?

Drošība un privātums arvien vairāk kļūst par viedtālruņu lietotāju bažām kopumā.

Kā izmantot funkciju “Netraucēt”, lai Chromebook datorā izslēgtu paziņojumus

Kā izmantot funkciju “Netraucēt”, lai Chromebook datorā izslēgtu paziņojumus

Izmantojot Chrome OS režīmu “Netraucēt”, varat uzreiz izslēgt kaitinošos paziņojumus, lai darbvieta būtu koncentrētāka.

Kā ieslēgt spēles režīmu Android tālruņos un iPhone tālruņos

Kā ieslēgt spēles režīmu Android tālruņos un iPhone tālruņos

Vai zināt, kā ieslēgt spēles režīmu, lai optimizētu spēles veiktspēju tālrunī? Ja nē, izpētīsim to tagad.

Kā iestatīt caurspīdīgas tapetes Android tālruņiem

Kā iestatīt caurspīdīgas tapetes Android tālruņiem

Ja vēlaties, varat arī iestatīt caurspīdīgas tapetes visai Android tālruņu sistēmai, izmantojot lietojumprogrammu Designer Tools, tostarp lietojumprogrammas saskarni un sistēmas iestatījumu saskarni.

2024. gada janvārī gaidāmo 5G tālruņu saraksts

2024. gada janvārī gaidāmo 5G tālruņu saraksts

Tiek laisti klajā arvien vairāk 5G tālruņu modeļu, sākot no dizaina, tipiem līdz segmentiem. Šajā rakstā nekavējoties izpētīsim 5G tālruņu modeļus, kas tiks laisti klajā šī gada novembrī.