Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Ja esat Android lietotņu izstrādātājs un spēj atrast drošības problēmas, varat nopelnīt naudu, parādot savu talantu uzņēmumam Google. Hakeri ir ienesuši Google Play veikalā ar ļaunprātīgu programmatūru inficētas lietotnes, no kurām dažas ir lejupielādētas miljoniem.

Reaģējot uz to, Google atvēra programmu Bug Bounty (atlīdzības programmu par lietotāju atklātajām ievainojamībām), kas ļauj izstrādātājiem atrast drošības problēmas daudzās populārās lietojumprogrammās. Iepriekš tika iekļautas tikai dažas lietotnes. Tagad visas populārās Play veikala lietotnes ir daļa no programmas. Programma izmaksā naudas atlīdzību izstrādātājiem, kuri atrod drošības problēmas un ziņo par tām.

Drošības problēmu atrašana Android lietojumprogrammās – Jūsu iespēja pelnīt naudu no Google

Kāpēc Google izveidoja programmu Bug Bounty?

Google jau ilgu laiku ir bijusi Bug Bounty programma savām lietotnēm. Tāpat kā daudzi uzņēmumi, Google piedāvā atlīdzības izstrādātājiem, kuri atklāj problēmas tās vietnēs. Uzņēmums arī piedāvā atlīdzību par kļūdu atrašanu savā Chrome pārlūkprogrammā vai Chrome operētājsistēmā. Taču nesen Google ir spēris soli tālāk, piedāvājot atlīdzību par kļūdām, kas atrodamas arī daudzu citu uzņēmumu lietotnēs.

Pirmais Play veikala Bug Bounty programmas solis attiecas tikai uz ļoti nelielu skaitu populārāko lietotņu. Tagad Google ir paplašinājusi programmu, lai aptvertu jebkuru Play veikalā esošo lietotni ar vairāk nekā 100 miljoniem instalēšanas gadījumu. Tas nozīmē, ka kļūdu meklētājiem ir vairāk iespēju atklāt problēmas Play veikala lietotnēs un saņemt atlīdzību par ziņošanu par tām, pat ja lietotņu izstrādātāji nepiedāvā kļūdu programmas. Viņu pašu Bounty.

Google paziņoja, ka ieviesa iepriekš minēto programmu, cerot mudināt kopienu sadoties rokās, lai uzlabotu drošību ikvienam. Tāpēc Google mudina kļūdu meklētājus atklāt problēmas un ziņot par tām lietojumprogrammu izstrādātājiem un Google. Tas vietējo lietotņu izstrādātājiem sniedz iespēju ātri novērst kļūdas. Un tas nozīmē labāku drošību ikvienam, kas izmanto Android lietotnes.

Kā piedalīties programmā Bug Bounty?

Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Programma Bug Bounty Play veikalā tiek saukta par Google Play drošības atlīdzības programmu (GPSRP) . Google aicina piedalīties drošības pētniekus un lietojumprogrammu izstrādātājus. Pirmais solis ir aizpildīt pieteikuma veidlapu , lai pievienotos programmai. Pēc apstiprināšanas varat meklēt drošības problēmas jebkurā piemērotā Play veikala lietotnē.

Dalībnieki meklē trīs veidu ievainojamības. Pirmkārt, attālās koda izpildes ievainojamības ir ievainojamības, kas ļauj hakeriem piekļūt lietotāja ierīcei un veikt izmaiņas. Tie ir ļoti nopietni drošības jautājumi.

Otrkārt, problēma ir nenodrošinātu privāto datu zādzība. Šeit ievainojamība ļauj hakeriem nozagt personas informāciju, piemēram, pieteikšanās akreditācijas datus, tīmekļa vēsturi vai kontaktpersonu sarakstus.

Trešais ir piekļuve aizsargātiem lietojumprogrammu komponentiem. Tas attiecas uz lietojumprogrammām, kas veic funkcijas, kurām tām nav atļaujas. Piemēram, lietojumprogramma sūta SMS ziņas pat tad, ja tai nav lietotāja atļaujas to darīt.

Programma neaptver dažus drošības jautājumus. Piemēram, pikšķerēšanas uzbrukumi , lai gan tie var būt ļoti bīstami, nav piemēroti programmai. Iemesls ir tāpēc, ka tie darbojas, apkrāpjot lietotājus, nevis palaižot ļaunprātīgu kodu. Programma arī neaptver uzbrukumus, kuriem nepieciešama fiziska piekļuve ierīcei.

Kad atklājat kļūdu, sazinieties ar lietotnes izstrādātāju, lai informētu to. Pēc tam varat strādāt kopā ar šo izstrādātāju, lai atrisinātu problēmu. Kad ievainojamība ir novērsta, varat pieprasīt naudas atlīdzību no Google.

Nopelniet atlīdzību par datu ļaunprātīgas izmantošanas atklāšanu no pašu lietotņu puses

Kā pelnīt naudu, atrodot drošības problēmas Android lietojumprogrammās

Google piedāvā ne tikai atlīdzību par drošības kļūdu atrašanu. Uzņēmums arī cenšas "apspiest" lietojumprogrammas, kas zog lietotāju datus. Nesen uzņēmums uzsāka izstrādātāju datu aizsardzības atlīdzības programmu (DDPRP) , kas piedāvā līdzīgas atlīdzības izstrādātājiem, kuri atklāj datu ļaunprātīgu izmantošanu, ko veic lietotnes.

Datu ļaunprātīgas izmantošanas veidi, ko programma meklē, ir lietotnes, kas apkopo un pārdod lietotāju datus veidā, kas ir pretrunā Google konfidencialitātes politikām. Piemēram, tā varētu būt lietojumprogramma, kas apkopo datus no lietotāju kontaktu grāmatām, piemēram, metadatus par to, kam un kad viņi zvanīja, neaizsargājot kā sensitīvus datus. ir saaukstēšanās.

Programmā tiks iekļautas arī lietotnes, kas pārkāpj atļauju noteikumus, piemēram, lietotnes, kurām ir piekļuve īsziņām, taču tās izmantos, lai apkopotu datus par SMS lietotājiem un pārdotu tos trešajām pusēm. tēvs. Turklāt tajā ir iekļauta arī lietotne, kas pieprasa atļauju piekļūt kontaktpersonu datiem un pēc tam atkārtoti izmantot šos datus nesaistītai lietotnei.

Lai skatītu precīzāku informāciju par datu ļaunprātīgas izmantošanas veidiem, kas atbilst programmai, varat skatīt DDPRP vietni . Tāpat kā programmā Bug Bounty, piemērota ir jebkura Play veikala lietotne ar vairāk nekā 100 miljoniem instalēšanas gadījumu.

Kāda ir atlīdzība par konkrētas kļūdas atrašanu?

Gan kļūdu, gan datu ļaunprātīgas izmantošanas noteikšanas programmās tiek piešķirtas naudas balvas. Summa, kas jāmaksā par jebkuru ziņojumu, ir atkarīga no problēmas nopietnības. Tas ir atkarīgs arī no Google nosūtītā pārskata kvalitātes.

Atlīdzības par Google Play drošības atlīdzības programmu svārstās no 5000 līdz 20 000 ASV dolāriem par attālinātas koda izpildes kļūdām, no 1000 līdz 3000 ASV dolāriem par neaizsargātu privāto datu zādzību un no 1000 līdz 3000 ASV dolāriem par piekļuvi komponentiem. Lietojumprogrammas daļa ir aizsargāta. Turklāt atbildīgiem lietojumprogrammu izstrādātājiem tiek nodrošināta atlīdzība par ievainojamību atklāšanu. Tas dod izstrādātājiem iespēju novērst problēmu.

Izstrādātāju datu aizsardzības atlīdzības programmas atlīdzības svārstās no USD 100 līdz USD 1000. Lai saņemtu atlīdzību, jāiesniedz atskaite. Jums ir skaidri jāuzraksta informācija par to, kuras datu politikas tika pārkāptas, kā dati tika ļaunprātīgi izmantoti, kā arī saraksts ar to, cik reižu lietotne ir pārkāpusi politikas.

Google datu ļaunprātīgas izmantošanas un kļūdu noteikšanas programmas sniedz jums iespēju pelnīt naudu. Tie arī ļauj uzlabot Play veikalā izplatīto lietotņu drošību. Ja jūs interesē vairāk kļūdu medību iespējas, varat arī apskatīt citu uzņēmumu programmas.

Veiksmi!


Kā pārsūtīt failus no Mac uz Android bez Android failu pārsūtīšanas

Kā pārsūtīt failus no Mac uz Android bez Android failu pārsūtīšanas

Failu pārsūtīšana starp Mac un Android ir ļoti apgrūtinoša. Android izmanto MTP (Media Transfer Protocol), lai koplietotu failus ar datoriem. Windows to atbalsta, bet MacOS ne. Google ir Android failu pārsūtīšanas lietojumprogramma, taču šis risinājums nav optimāls.

Kā izveidot ZIP failus operētājsistēmā Android

Kā izveidot ZIP failus operētājsistēmā Android

ZIP failu izveide ir vienkārša, un to var izdarīt jebkurā ierīcē, tostarp Android tālruņos.

Kā iespējot Chrome Android ciļņu grupas

Kā iespējot Chrome Android ciļņu grupas

Chrome Android ir tikko atjauninājusi ciļņu grupu funkciju, grupējot cilnes daudzām vajadzībām. Turklāt Chrome Android 88 versijā ir mainīts arī ciļņu pārvaldības interfeiss.

Kā mainīt ekrānsaudzētāju Android TV

Kā mainīt ekrānsaudzētāju Android TV

Android TV nav tik viegli rediģējams kā Android tālrunis, taču jūs joprojām varat daudz darīt, lai personalizētu savu skatīšanās pieredzi. Viens no tiem ir izmantot ekrānsaudzētāju. Tālāk Quantrimang parādīs, kā mainīt ekrānsaudzētāju Android TV.

Kā paātrināt Opera GX operētājsistēmā Android

Kā paātrināt Opera GX operētājsistēmā Android

Opera zināmā mērā ir izpildījusi savu solījumu, taču tas nenozīmē, ka nevarat pielāgot Android ierīces vai Opera GX lietotni, lai padarītu to vēl ātrāku.

Kā atklāt un noņemt Agent Smith ļaunprātīgu programmatūru operētājsistēmā Android

Kā atklāt un noņemt Agent Smith ļaunprātīgu programmatūru operētājsistēmā Android

Aģents Smits ir vērsts uz Android mobilo operētājsistēmu, aizstājot instalētās lietojumprogrammas ar ļaunprātīgām versijām bez lietotāja ziņas.

4 labākās Android atkritumu tīrīšanas lietotnes

4 labākās Android atkritumu tīrīšanas lietotnes

Quantrimang ir filtrējis sarakstu ar labākajām miskastes tīrīšanas lietojumprogrammām operētājsistēmā Android, lūdzu, izlasiet tālāk.

Kā atvērt RAR failus Android tālruņos

Kā atvērt RAR failus Android tālruņos

RAR faili ir arhīva formāts, kurā var būt daudz atsevišķu failu, taču atšķirībā no PDF, audio un video failiem RAR failus nevar tieši atvērt operētājsistēmā Android.

Kā instalēt ārējos lietotņu veikalus operētājsistēmā Android

Kā instalēt ārējos lietotņu veikalus operētājsistēmā Android

Pateicoties tā atvērtā pirmkoda kodam, Android lietotājiem ļauj instalēt trešo pušu lietotņu veikalus. Zemāk Quantrimang norādīs, kā īpaši instalēt

Kā izmantot ADB, lai uzņemtu Android ekrānuzņēmumus no Windows un Mac

Kā izmantot ADB, lai uzņemtu Android ekrānuzņēmumus no Windows un Mac

Tālāk esošajā rakstā Quantrimang palīdzēs jums izmantot ADB rīku, lai uzņemtu Android ekrānuzņēmumus operētājsistēmās Windows un Mac.

Automātiski bloķējiet ekrānu, kad tālrunī izveidojat savienojumu ar dīvainu Wi-Fi

Automātiski bloķējiet ekrānu, kad tālrunī izveidojat savienojumu ar dīvainu Wi-Fi

Šis triks ir īpaši noderīgs dažos gadījumos, piemēram, ja kāds tur vai paceļ jūsu tālruni. Ja viņš piekļūst dīvainam Wi-Fi tīklam, ekrāns nekavējoties tiks bloķēts ar jūsu iestatīto paroli. Tādējādi viņi nekad nevarēs izmantot tīklu un iekārtas funkcijas.

Kā lietot Firefox ScreenshotGo operētājsistēmai Android

Kā lietot Firefox ScreenshotGo operētājsistēmai Android

ScreenshotGo ir ekrānuzņēmumu pārvaldības rīks, kas ļauj tvert, kārtot, meklēt un kopīgot tekstu no tālruņa ekrānuzņēmumiem.

Kā izmantot Android tālruni kā GPS izsekošanas ierīci

Kā izmantot Android tālruni kā GPS izsekošanas ierīci

Bet kā izmantot Android tālruni kā GPS izsekošanas ierīci? Tas var nebūt visuzticamākais risinājums, un tam ir daži nelieli trūkumi, taču tas joprojām var paveikt darbu.

Kā lietot Widgetsmith APK operētājsistēmā Android

Kā lietot Widgetsmith APK operētājsistēmā Android

Runājot par programmatūras dažādību, kas darbojas dažādās aparatūras platformās, mēs bieži domājam par Google Android un Apple iOS. Vakar Quantrimang piedāvās Widget Smith APK rīku, padarot tālruņa lietošanu daudz ērtāku.

Kā instalēt HTC laikapstākļu un pulksteņa logrīkus operētājsistēmā Android

Kā instalēt HTC laikapstākļu un pulksteņa logrīkus operētājsistēmā Android

Android operētājsistēmai ir daži ikoniski dizaini. Viens no tiem ir HTC laikapstākļu un pulksteņa logrīks (HTC Sense Weather & Clock) Android sākuma dienās.

Norādījumi tīkla logotipa maiņai Android tālruņos

Norādījumi tīkla logotipa maiņai Android tālruņos

Izmantojot lietojumprogrammu iNoty OS 10, jūs varat pilnībā mainīt mobilo sakaru operatora nosaukuma logotipu uz savu vārdu vai jebkuru citu nosaukumu savā Android tālrunī, vienkārši neveicot tālruņa saknes funkciju.

Kā sinhronizēt CalDAV un CardDAV ar Android

Kā sinhronizēt CalDAV un CardDAV ar Android

CalDAV un CardDAV ir attiecīgi kalendāra un kontaktu datu protokoli. CalDAV var izmantot gan kalendāriem, gan uzdevumiem, savukārt CardDAV ir paredzēts tikai kontaktiem.

Kā ierakstīt ekrānu OPPO tālrunī

Kā ierakstīt ekrānu OPPO tālrunī

Tāpat kā ekrānuzņēmumu uzņemšana, arī ekrānu ierakstīšana OPPO tālruņos ir ļoti vienkārša un noderīga daudzās dažādās situācijās. Tālāk Quantrimang palīdzēs jums ierakstīt ekrānu OPPO tālruņos.

Vivo izlaiž jaunu Android lietotāja interfeisu: OriginOS

Vivo izlaiž jaunu Android lietotāja interfeisu: OriginOS

Vivo ir tikko laidis klajā uzņēmuma pirmo Android lietotāja interfeisu: OriginOS, solot veikt nopietnu FunTouch programmatūras remontu.

Pievienojiet pogu Atzīmēt kā lasītu Gmail paziņojumos operētājsistēmā Android

Pievienojiet pogu Atzīmēt kā lasītu Gmail paziņojumos operētājsistēmā Android

Tālāk esošajā rakstā Quantrimang palīdzēs jums pievienot opciju Atzīmēt kā lasītu Gmail ienākošajiem e-pasta paziņojumiem.

Paziņojumu joslas pielāgošana, piemēram, Android Pie, visās pašreizējās Android versijās

Paziņojumu joslas pielāgošana, piemēram, Android Pie, visās pašreizējās Android versijās

Power Shade ir lietojumprogramma, kas atbalsta paziņojumu joslas pielāgošanu, piemēram, Google nesen izlaistajā Android Pie versijā. Power Shade atbalsta lielāko daļu jaunāko Android versiju.

Kā sākt darbu ar Android Debug Bridge

Kā sākt darbu ar Android Debug Bridge

Android Debug Bridge jeb ADB ir komandrindas rīks. ADB tiek izmantots komandu izdošanai Android tālruņiem un planšetdatoriem, kad tie ir savienoti ar datoru, izmantojot USB.

Kā izveidot ZIP failus operētājsistēmā Android

Kā izveidot ZIP failus operētājsistēmā Android

ZIP failu izveide ir vienkārša, un to var izdarīt jebkurā ierīcē, tostarp Android tālruņos.

Kā iPhone tālrunī izslēgt prognozes, lai ierīce vairs automātiski nelabotu pareizrakstību un vārdus

Kā iPhone tālrunī izslēgt prognozes, lai ierīce vairs automātiski nelabotu pareizrakstību un vārdus

Vārdu prognozēšanas un automātiskās pareizrakstības labošanas funkcija iPhone tālrunī rada jums vairāk problēmu nekā palīdz? Tas būs veids, kā ātri izslēgt prognozes iPhone tālrunī.

Kā rīkoties ar uzlauztu/vīrusu inficētu tālruni

Kā rīkoties ar uzlauztu/vīrusu inficētu tālruni

Pašreizējā lietiskā interneta (IoT) laikmetā katra elektroniskā ierīce, kas atbalsta interneta savienojumu, tiek uzlauzta/inficēta ar vīrusiem.

Kā vecu Android tālruni pārvērst viedā skaļrunī

Kā vecu Android tālruni pārvērst viedā skaļrunī

Viedie skaļruņi kļūst arvien populārāki visā pasaulē un ir neaizstājamas ierīces ģimeņu dzīvē 4.0 laikmetā.

Super jaukas pāru tapetes telefoniem

Super jaukas pāru tapetes telefoniem

Aicinām lasītājus lejupielādēt savos tālruņos tapešu komplektu, kas īpaši paredzēts iemīlējušiem pāriem. Pāru tapetes izmantošana ir veids, kā izteikt romantiskas jūtas pret šo personu, un tas ir arī veids, kā ļaut visiem apkārtējiem zināt, ka esat īpašnieks.

Kā iespējot Chrome Android ciļņu grupas

Kā iespējot Chrome Android ciļņu grupas

Chrome Android ir tikko atjauninājusi ciļņu grupu funkciju, grupējot cilnes daudzām vajadzībām. Turklāt Chrome Android 88 versijā ir mainīts arī ciļņu pārvaldības interfeiss.

Kā koplietot Wi-Fi Android ierīcē, neievadot paroli

Kā koplietot Wi-Fi Android ierīcē, neievadot paroli

Pašreizējās Android ierīces ir aprīkotas ar WiFi paroles koplietošanas funkciju ar ļoti vienkāršiem soļiem, kas ļauj ātri nosūtīt paroles tiem, kas vēlas piekļūt.

Kā mainīt ekrānsaudzētāju Android TV

Kā mainīt ekrānsaudzētāju Android TV

Android TV nav tik viegli rediģējams kā Android tālrunis, taču jūs joprojām varat daudz darīt, lai personalizētu savu skatīšanās pieredzi. Viens no tiem ir izmantot ekrānsaudzētāju. Tālāk Quantrimang parādīs, kā mainīt ekrānsaudzētāju Android TV.