Hvordan tjene penger ved å finne sikkerhetsproblemer i Android-applikasjoner

Hvordan tjene penger ved å finne sikkerhetsproblemer i Android-applikasjoner

Hvis du er en Android -apputvikler med muligheten til å finne sikkerhetsproblemer, kan du tjene penger ved å vise frem talentet ditt til Google. Hackere har brakt apper som er infisert med skadelig programvare til Google Play Store, hvorav noen har hatt millioner av nedlastinger.

Som svar på dette åpnet Google et Bug Bounty-program (et belønningsprogram for sårbarheter oppdaget av brukere) som lar utviklere finne sikkerhetsproblemer i mange populære applikasjoner. Tidligere var bare noen få apper inkludert. Nå er alle populære Play Store-apper en del av programmet. Programmet betaler kontantbelønninger til utviklere som finner og rapporterer sikkerhetsproblemer.

Finne sikkerhetsproblemer i Android-applikasjoner – Din mulighet til å tjene penger på Google

Hvorfor opprettet Google Bug Bounty-programmet?

Google har hatt et Bug Bounty-program for sine egne apper i lang tid. Som mange andre selskaper tilbyr Google belønninger til utviklere som oppdager problemer på nettsidene deres. Selskapet tilbyr også belønninger for å finne feil i Chrome-nettleseren eller Chrome-operativsystemet. Men nylig har Google gått ett skritt videre, ved å tilby belønninger for feil som finnes i mange andre selskapers apper også.

Det første trinnet i Play Store Bug Bounty-programmet gjelder bare for et svært lite antall toppapper. Nå har Google utvidet programmet til å dekke alle apper i Play-butikken med over 100 millioner installasjoner. Dette betyr at det er flere muligheter for feiljegere til å oppdage problemer i Play Store-apper og bli belønnet for å rapportere dem, selv om apputviklerne ikke tilbyr feilprogrammer. Deres egen dusør.

Google sa at de introduserte programmet ovenfor i håp om å oppmuntre fellesskapet til å gå sammen for å forbedre sikkerheten for alle. Derfor oppfordrer Google feiljegere til å oppdage problemer og rapportere dem til applikasjonsutviklere og Google. Dette gir native app-utviklere muligheten til å fikse feil raskt. Og det betyr bedre sikkerhet for alle som bruker Android-apper.

Hvordan delta i Bug Bounty-programmet?

Hvordan tjene penger ved å finne sikkerhetsproblemer i Android-applikasjoner

Bug Bounty-programmet på Play Store kalles Google Play Security Reward Program (GPSRP) . Google inviterer sikkerhetsforskere og applikasjonsutviklere til å delta. Det første trinnet er å fylle ut et søknadsskjema for å bli med i programmet. Du kan søke etter sikkerhetsproblemer i alle kvalifiserte apper i Play-butikken når de er godkjent.

Det er tre typer sårbarheter som deltakerne ser etter. For det første er sårbarheter for ekstern kjøring av kode sårbarheter som lar hackere få tilgang til en brukers enhet og gjøre endringer. Dette er svært alvorlige sikkerhetsproblemer.

For det andre er problemet med tyveri av usikrede private data. Det er her en sårbarhet lar hackere stjele personlig informasjon som påloggingsinformasjon, netthistorikk eller kontaktlister.

For det tredje er tilgang til beskyttede applikasjonskomponenter. Dette refererer til applikasjoner som utfører funksjoner som de ikke har tillatelse til. For eksempel sender en applikasjon SMS-meldinger selv når den ikke har brukerens tillatelse til det.

Programmet dekker ikke noen sikkerhetsproblemer. For eksempel er phishing-angrep , selv om de er potensielt svært farlige, ikke kvalifisert for programmet. Årsaken er fordi de opererer ved å svindle brukere, ikke ved å kjøre ondsinnet kode. Programmet dekker heller ikke angrep som krever fysisk tilgang til enheten.

Når du oppdager en feil, bør du kontakte apputvikleren for å gi dem beskjed. Du kan deretter jobbe sammen med den utvikleren for å fikse problemet. Når sikkerhetsproblemet er løst, kan du be om en kontantbelønning fra Google.

Få belønninger for å oppdage datamisbruk av appene selv

Hvordan tjene penger ved å finne sikkerhetsproblemer i Android-applikasjoner

Google tilbyr ikke bare belønninger for å finne sikkerhetsfeil. Selskapet prøver også å "undertrykke" applikasjoner som stjeler brukerdata. Nylig lanserte selskapet Developer Data Protection Reward Program (DDRPP) , som tilbyr lignende belønninger til utviklere som avdekker datamisbruk av apper.

De typene datamisbruk programmet ser etter er apper som samler inn og selger brukerdata på måter som strider mot Googles personvernregler. Dette kan for eksempel være en applikasjon som samler inn data fra brukernes kontaktbøker, for eksempel metadata om hvem de ringte og når, uten å være beskyttet som sensitive data, er forkjølet.

Programmet vil også inkludere apper som bryter tillatelsesregler, som apper som har tilgang til SMS, men som bruker dette til å samle inn data om SMS-brukere og selge det til tredjepart. I tillegg inkluderer den også en app som ber om tillatelse til å få tilgang til kontaktdata og deretter gjenbruke disse dataene for en ikke-relatert app.

For å se mer nøyaktige detaljer om typene datamisbruk som kvalifiserer for programmet, kan du se DDPRP-nettstedet . Som med Bug Bounty-programmet, er enhver app i Play-butikken med mer enn 100 millioner installasjoner kvalifisert.

Hva er belønningen for å finne en spesifikk feil?

Det deles ut kontantbelønninger i programmer for oppdagelse av både feil og datamisbruk. Beløpet som betales for en rapport avhenger av alvorlighetsgraden av problemet. Det avhenger også av kvaliteten på rapporten som sendes til Google.

Belønninger for Google Play Security Reward Program varierer fra $5 000 til $20 000 for fjernutførelse av kodefeil, fra $1000 til $3000 for usikret privat datatyveri, og fra $1000 til $3000 for tilgang til komponenter. applikasjonsdelen er beskyttet. I tillegg er det belønninger for å oppdage sårbarheter for ansvarlige applikasjonsutviklere. Dette gir utviklere muligheten til å fikse problemet.

Belønningsprogram for utviklerdatabeskyttelse varierer fra $100 til $1000. For å motta belønningen må du sende inn en rapport. Du bør tydelig skrive ned informasjon om hvilke dataretningslinjer som ble brutt, hvordan dataene ble misbrukt, og en liste over antall ganger appen brøt retningslinjene.

Googles programmer for datamisbruk og feiloppdaging gir deg muligheten til å tjene penger. De lar deg også bidra til å forbedre sikkerheten til apper som distribueres gjennom Play-butikken. Hvis du er interessert i flere insektjaktmuligheter, kan du også sjekke ut andre selskapers programmer.

Lykke til!


Slik installerer du HTC vær- og klokkewidgets på Android

Slik installerer du HTC vær- og klokkewidgets på Android

Android-operativsystemet har noen få ikoniske design. En av dem er HTCs vær- og klokkewidget (HTC Sense Weather & Clock) i Androids tidlige dager.

Instruksjoner for å endre nettverkslogoen på Android-telefoner

Instruksjoner for å endre nettverkslogoen på Android-telefoner

Med iNoty OS 10-applikasjonen kan du fullstendig endre operatørnavnets logo til navnet ditt eller et hvilket som helst annet navn på Android-telefonen din uten å rote telefonen.

Hvordan synkronisere CalDAV og CardDAV med Android

Hvordan synkronisere CalDAV og CardDAV med Android

CalDAV og CardDAV er protokoller for henholdsvis kalender- og kontaktdata. CalDAV kan brukes til både kalendere og oppgaver, mens CardDAV kun er for kontakter.

Hvordan ta opp skjermen på OPPO-telefonen

Hvordan ta opp skjermen på OPPO-telefonen

Som å ta skjermbilder, er det veldig enkelt og nyttig å ta opp skjermer på OPPO-telefoner i mange forskjellige situasjoner. Nedenfor vil Quantrimang guide deg hvordan du tar opp skjermen på OPPO-telefoner.

Vivo lanserer nytt Android-brukergrensesnitt: OriginOS

Vivo lanserer nytt Android-brukergrensesnitt: OriginOS

Vivo har nettopp lansert selskapets første Android-brukergrensesnitt: OriginOS, og lover å bringe en større overhaling til FunTouch-programvaren.

Legg til en Merk som lest-knapp i Gmail-varsler på Android

Legg til en Merk som lest-knapp i Gmail-varsler på Android

I artikkelen nedenfor vil Quantrimang veilede deg hvordan du legger til "Merk som lest"-alternativet i Gmails innkommende e-postvarsler.

Bevegelsesnavigering på Android 10: Hva du trenger å vite

Bevegelsesnavigering på Android 10: Hva du trenger å vite

Android 10 bringer mange funksjoner og opplevelser til Googles operativsystem, men kanskje det mest kontroversielle er at navigasjonskontrollfunksjonene har erstattet de gamle knappedesignene fullstendig. Nedenfor er en artikkel som oppsummerer alt du trenger å vite om handlingsadministrasjonsfunksjonene på Android 10, inkludert hvordan du aktiverer dem på telefonen din, hvordan du bruker dem,...

Hvordan endre standard Google-konto på Android

Hvordan endre standard Google-konto på Android

Denne artikkelen vil veilede deg til å endre standard Google-konto på Android ved behov.

Hvordan endre tastatur på Android

Hvordan endre tastatur på Android

I denne artikkelen vil Quantrimang vise deg hvordan du endrer standardtastaturet på Android og bytter mellom tastaturtyper.

4 metoder for å identifisere og blokkere appsporing på Android

4 metoder for å identifisere og blokkere appsporing på Android

Gjennom dagen sporer apper hva vi gjør med enhetene våre og sender den informasjonen til eksterne servere.

5 beste Parallel Space alternative apper

5 beste Parallel Space alternative apper

Nedenfor er de beste appene som har samme funksjonalitet og kan være et alternativ til Parallel Space.

Slik pauser og slumrer varsler på Android

Slik pauser og slumrer varsler på Android

Tilbakestillingsvarsler er tilgjengelig på Google Pixel- og Samsung Galaxy-telefoner. Denne funksjonen er begrenset på telefoner og nettbrett fra andre produsenter. I artikkelen nedenfor vil Quantrimang veilede deg hvordan du bruker denne funksjonen.

Hvordan sjekke Android-versjon og andre telefonspesifikasjoner

Hvordan sjekke Android-versjon og andre telefonspesifikasjoner

Har du noen gang lastet ned en app og så etter å ha startet den innsett at den ikke var kompatibel med Android-telefonen din? Hvis du sjekker Android-versjonen din og andre spesifikasjoner på forhånd, kan du unngå denne situasjonen.

16 navigasjonsapper for Android

16 navigasjonsapper for Android

GPS er en viktig funksjon som alle Android-mobilbrukere har på enheten sin. Det er derfor GPS-sporingsapper har tiltrukket seg så mye oppmerksomhet.

Slik angir du standardapper på Android

Slik angir du standardapper på Android

Når du eier flere apper som tjener samme formål, vil Android alltid spørre deg hvilken app du vil angi som "standard".

Slik oppdaterer du Play Store-appen for Android

Slik oppdaterer du Play Store-appen for Android

Google oppdaterer Play Store automatisk i bakgrunnen. Av visse grunner kan det imidlertid hende at Play-butikken slutter å fungere og ikke lenger oppdateres automatisk. I artikkelen nedenfor vil Quantrimang introdusere deg noen måter å manuelt oppdatere Play Store.

Slik aktiverer du privat DNS-sikkerhet på Android

Slik aktiverer du privat DNS-sikkerhet på Android

Nesten hver oppgave du utfører på internett starter med en DNS-spørring.

Slik får du tilgang til applikasjoner med inkognitomodus på Android

Slik får du tilgang til applikasjoner med inkognitomodus på Android

Du kan bruke denne inkognitofunksjonen på populære Android-apper, ikke nødvendigvis nettleserapper.

7 unike nettlesere for Android

7 unike nettlesere for Android

En mobilnettleser er en app du sannsynligvis bruker hele tiden, men du bruker den ikke som en erstatning for telefonappene eller meldingsappene dine.

9 måter å fikse GPS på Android som ikke fungerer

9 måter å fikse GPS på Android som ikke fungerer

Selv om dette er en ganske enkel funksjon, kan det hende at GPS-en din ikke kan fastslå den nøyaktige plasseringen. Men hva kan du gjøre når GPS-signaler skaper problemer?

Slik ringer du raskt til numre på Samsung-telefoner

Slik ringer du raskt til numre på Samsung-telefoner

I stedet for å søke etter navn i kontakter, kan brukere sette opp hurtigoppringingsmodus på Samsung-telefoner. Artikkelen nedenfor vil veilede deg til raskt å ringe numre på Samsung-telefoner.

Slik ser du Tran Tinh Lenh på telefonen din med Tencent Video

Slik ser du Tran Tinh Lenh på telefonen din med Tencent Video

Denne applikasjonen vil hjelpe deg å holde styr på de siste Tran Tinh Lenh-episodene på telefonen din

3 måter å hjelpe deg med å endre telefonens tastaturbakgrunn

3 måter å hjelpe deg med å endre telefonens tastaturbakgrunn

Du føler at telefontastaturet er for kjedelig og vil at det skal være mer fargerikt. Denne artikkelen vil bidra til å gjøre tastaturet ditt morsommere.

Slik installerer du HTC vær- og klokkewidgets på Android

Slik installerer du HTC vær- og klokkewidgets på Android

Android-operativsystemet har noen få ikoniske design. En av dem er HTCs vær- og klokkewidget (HTC Sense Weather & Clock) i Androids tidlige dager.

Slik bruker du Bing-bilder som Android-bakgrunn

Slik bruker du Bing-bilder som Android-bakgrunn

Hvis du vil bruke Bing-bilder som bilder på Android, er det bare å installere den støttende Microsoft Launcher-applikasjonen. I mellomtiden har Microsoft Launcher-applikasjonen også muligheten til å endre bakgrunnen daglig for å oppdatere telefonen.

Kan data gjenopprettes etter tilbakestilling av en Android-telefon?

Kan data gjenopprettes etter tilbakestilling av en Android-telefon?

Folk tror ofte at når de utfører en fabrikktilbakestilling, blir dataene fullstendig slettet fra enheten og kan ikke lenger nås. Dette er imidlertid ikke alltid sant.

Instruksjoner for å endre nettverkslogoen på Android-telefoner

Instruksjoner for å endre nettverkslogoen på Android-telefoner

Med iNoty OS 10-applikasjonen kan du fullstendig endre operatørnavnets logo til navnet ditt eller et hvilket som helst annet navn på Android-telefonen din uten å rote telefonen.

Samsung kunngjorde sitt veikart for distribusjon av Android 14 på Galaxy-enheter

Samsung kunngjorde sitt veikart for distribusjon av Android 14 på Galaxy-enheter

Samsung kunngjorde offisielt at Android 14-oppdateringen for øyeblikket blir oppdatert på Galaxy-linjer.

Hvordan synkronisere CalDAV og CardDAV med Android

Hvordan synkronisere CalDAV og CardDAV med Android

CalDAV og CardDAV er protokoller for henholdsvis kalender- og kontaktdata. CalDAV kan brukes til både kalendere og oppgaver, mens CardDAV kun er for kontakter.

Slik aktiverer du Samsung-telefongaranti

Slik aktiverer du Samsung-telefongaranti

I artikkelen nedenfor vil Quantrimang veilede deg hvordan du registrerer garanti for Samsung-telefoner.