Kako zaslužiti z iskanjem varnostnih težav v aplikacijah za Android

Kako zaslužiti z iskanjem varnostnih težav v aplikacijah za Android

Če ste razvijalec aplikacij za Android in znate odkriti varnostne težave, lahko zaslužite tako, da Googlu pokažete svoj talent. Hekerji so v trgovino Google Play prinesli aplikacije, okužene z zlonamerno programsko opremo, nekatere so imele na milijone prenosov.

Kot odgovor na to je Google odprl program Bug Bounty (program nagrajevanja za ranljivosti, ki jih odkrijejo uporabniki), ki razvijalcem omogoča iskanje varnostnih težav v številnih priljubljenih aplikacijah. Prej je bilo vključenih le nekaj aplikacij. Zdaj so vse priljubljene aplikacije Trgovine Play del programa. Program plačuje denarne nagrade razvijalcem, ki najdejo in prijavijo varnostne težave.

Iskanje varnostnih težav v aplikacijah za Android – vaša priložnost za zaslužek z Googlom

Zakaj je Google ustvaril program Bug Bounty?

Google ima že dolgo časa program Bug Bounty za lastne aplikacije. Kot številna podjetja tudi Google ponuja nagrade razvijalcem, ki odkrijejo težave na njegovih spletnih mestih. Podjetje ponuja tudi nagrade za iskanje napak v svojem brskalniku Chrome ali operacijskem sistemu Chrome. Pred kratkim pa je šel Google še korak dlje, saj je ponudil nagrade tudi za hrošče, odkrite v aplikacijah mnogih drugih podjetij.

Prvi korak programa Play Store Bug Bounty velja le za zelo majhno število najboljših aplikacij. Zdaj je Google razširil program tako, da zajema vse aplikacije v Trgovini Play z več kot 100 milijoni namestitev. To pomeni, da imajo lovci na hrošče več priložnosti, da odkrijejo težave v aplikacijah Trgovine Play in so nagrajeni za njihovo prijavo, tudi če razvijalci aplikacij ne ponujajo programov za hrošče. Njihova lastna nagrada.

Google je dejal, da je uvedel zgornji program v upanju, da bo spodbudil skupnost, da združi roke in izboljša varnost za vse. Zato Google spodbuja lovce na hrošče, da odkrijejo težave in jih prijavijo razvijalcem aplikacij in Googlu. To daje domačim razvijalcem aplikacij priložnost, da hitro odpravijo napake. In to pomeni večjo varnost za vse, ki uporabljajo aplikacije za Android.

Kako sodelovati v programu Bug Bounty?

Kako zaslužiti z iskanjem varnostnih težav v aplikacijah za Android

Program Bug Bounty v Trgovini Play se imenuje Google Play Security Reward Program (GPSRP) . Google k sodelovanju vabi varnostne raziskovalce in razvijalce aplikacij. Prvi korak je izpolnitev prijavnice za vključitev v program. Po odobritvi lahko poiščete varnostne težave v kateri koli ustrezni aplikaciji v Trgovini Play.

Udeleženci iščejo tri vrste ranljivosti. Prvič, ranljivosti oddaljenega izvajanja kode so ranljivosti, ki hekerjem omogočajo dostop do uporabnikove naprave in spreminjanje. To so zelo resne varnostne težave.

Drugi je problem kraje nezavarovanih zasebnih podatkov. Tukaj hekerjem ranljivost omogoča krajo osebnih podatkov, kot so poverilnice za prijavo, spletna zgodovina ali seznami stikov.

Tretji je dostop do zaščitenih komponent aplikacije. To se nanaša na aplikacije, ki izvajajo funkcije, za katere nimajo dovoljenja. Aplikacija na primer pošilja sporočila SMS, tudi če za to nima dovoljenja uporabnika.

Program ne pokriva nekaterih varnostnih vprašanj. Na primer napadi z lažnim predstavljanjem , čeprav so potencialno zelo nevarni, niso primerni za program. Razlog je v tem, da delujejo tako, da goljufajo uporabnike, ne pa z izvajanjem zlonamerne kode. Program tudi ne pokriva napadov, ki zahtevajo fizični dostop do naprave.

Ko odkrijete napako, se obrnite na razvijalca aplikacije in ga obvestite. Nato lahko skupaj s tem razvijalcem odpravite težavo. Ko je ranljivost odpravljena, lahko od Googla zahtevate denarno nagrado.

Prislužite si nagrade za odkrivanje zlorabe podatkov s strani samih aplikacij

Kako zaslužiti z iskanjem varnostnih težav v aplikacijah za Android

Google ne ponuja samo nagrad za iskanje varnostnih hroščev. Podjetje se trudi tudi »zatreti« aplikacije, ki kradejo uporabniške podatke. Pred kratkim je podjetje uvedlo program nagrajevanja za varstvo podatkov razvijalcev (DDPRP) , ki ponuja podobne nagrade razvijalcem, ki odkrijejo zlorabo podatkov s strani aplikacij.

Vrste zlorab podatkov, ki jih program išče, so aplikacije, ki zbirajo in prodajajo uporabniške podatke na načine, ki so v nasprotju z Googlovimi pravilniki o zasebnosti. To je lahko na primer aplikacija, ki zbira podatke iz imenikov uporabnikov, kot so metapodatki o tem, koga so klicali in kdaj, ne da bi bili zaščiteni kot občutljivi podatki.

Program bo vključeval tudi aplikacije, ki kršijo pravila dovoljenj, kot so aplikacije, ki imajo dostop do SMS-ov, vendar to uporabljajo za zbiranje podatkov o uporabnikih SMS-ov in prodajo tretjim osebam. Poleg tega vključuje tudi aplikacijo, ki zahteva dovoljenje za dostop do kontaktnih podatkov in nato ponovno uporabi te podatke za nepovezano aplikacijo.

Če si želite ogledati natančnejše podrobnosti o vrstah zlorab podatkov, ki izpolnjujejo pogoje za program, si lahko ogledate spletno mesto DDPRP . Kot pri programu Bug Bounty je tudi tu upravičena vsaka aplikacija v Trgovini Play z več kot 100 milijoni namestitev.

Kakšna je nagrada za iskanje določenega hrošča?

V programih za odkrivanje hroščev in zlorab podatkov so podeljene denarne nagrade. Znesek, plačan za vsako poročilo, je odvisen od resnosti težave. Odvisno je tudi od kakovosti poročila, poslanega Googlu.

Nagrade za varnostni program nagrajevanja Google Play se gibljejo od 5.000 do 20.000 $ za napake pri oddaljenem izvajanju kode, od 1.000 do 3.000 $ za nezavarovano krajo zasebnih podatkov in od 1.000 do 3.000 $ za dostop do komponent, aplikacijski del je zaščiten. Poleg tega obstajajo nagrade za odkrivanje ranljivosti za odgovorne razvijalce aplikacij. To daje razvijalcem možnost, da odpravijo težavo.

Nagrade za program varstva podatkov za razvijalce se gibljejo od 100 do 1000 USD. Za prejem nagrade morate oddati poročilo. Jasno zapišite informacije o tem, kateri pravilniki o podatkih so bili kršeni, kako so bili podatki zlorabljeni, in seznam, kolikokrat je aplikacija kršila pravilnike.

Googlovi programi za odkrivanje zlorab podatkov in napak vam dajejo priložnost za zaslužek. Prav tako vam omogočajo, da izboljšate varnost aplikacij, ki se distribuirajo prek Trgovine Play. Če vas zanima več priložnosti za lov na hrošče, si lahko ogledate tudi programe drugih podjetij.

Vso srečo!


Kako izklopiti samodejno prilagajanje svetlosti zaslona v sistemu Android

Kako izklopiti samodejno prilagajanje svetlosti zaslona v sistemu Android

Prisotnost sistema svetlobnih senzorjev je pomagala zaslonu na telefonih Android, da samodejno prilagodi svetlost, da ustreza okoliškemu okolju.

5 najboljših aplikacij za virtualno kartico SIM za Android

5 najboljših aplikacij za virtualno kartico SIM za Android

Na enem pametnem telefonu Android lahko imate več virtualnih mobilnih številk. Tukaj je 5 najboljših aplikacij za virtualno mobilno številko, ki jih lahko namestite na svoj telefon Android.

Kaj je Google Instant Apps in kako deluje?

Kaj je Google Instant Apps in kako deluje?

Google Instant Apps (znan tudi kot Google Play ali Android Instant Apps) je priročen alternativni način za prenos in namestitev aplikacije, ki uporabnikom omogoča uporabo dela aplikacije tudi brez namestitve v svojo napravo, pametni telefon ali tablico.

Vse, kar morate vedeti o Android Pie

Vse, kar morate vedeti o Android Pie

Android 9.0 Pie ima veliko funkcij in orodij, ki vam lahko zelo pomagajo pri izkušnji s pametnim telefonom. S Quantrimangom ugotovimo, kaj ima ta različica operacijskega sistema Android.

Kako nastaviti uro Fitbit Charge 3 v sistemu Android

Kako nastaviti uro Fitbit Charge 3 v sistemu Android

Pravkar ste kupili uro Fitbit Charge 3? Tukaj vas bo Quantrimang vodil, kako to uro povezati s telefonom Android.

Kako narediti Android videti kot iPhone

Kako narediti Android videti kot iPhone

Ne glede na to, ali hrepenite po iPhonu ali samo želite v celoti izkoristiti zmožnosti prilagajanja Androida, nadaljujte z branjem, če želite izvedeti, kako narediti Android videti kot iPhone ali iPad.

Kako izklopiti učinek vibriranja pri pritisku tipk na Androidu

Kako izklopiti učinek vibriranja pri pritisku tipk na Androidu

Večina aplikacij za virtualno tipkovnico ima povratne informacije z vibriranjem - znane tudi kot "haptične povratne informacije" - za bolj realistično tipkanje po zaslonu na dotik.

Kako hitro odpreti kamero na telefonih Android

Kako hitro odpreti kamero na telefonih Android

Fotografiranje je odličen način, da nam pomagate shraniti nepozabne trenutke v življenju.

Vse, kar morate vedeti o OxygenOS 11

Vse, kar morate vedeti o OxygenOS 11

V zadnjih nekaj mesecih je OnePlus dražil OxygenOS 11, naslednjo različico svojega uporabniškega vmesnika Android za telefone OnePlus. V primerjavi z nekaj prejšnjimi različicami je imel OxygenOS 11 pomembne posodobitve.

Te nastavitve pomagajo izboljšati varnost naprave Android

Te nastavitve pomagajo izboljšati varnost naprave Android

Zagotovo si vedno želite, da ima vaš telefon najboljšo varnost. Sodobne različice operacijskega sistema Android imajo nekaj vnaprej nameščenih zaščitnih orodij. Vendar se vsi ne zavedajo njihovega pomena in jih ne namestijo za redno uporabo.

Kako preveriti podrobne informacije o procesorju in hitrosti telefona Android z aplikacijo DevCheck

Kako preveriti podrobne informacije o procesorju in hitrosti telefona Android z aplikacijo DevCheck

Včasih boste morda želeli preveriti posebne specifikacije telefona, ki ga uporabljate, ali še bolj zapleteno, hitrost in zmogljivost naprave.

12 razlogov za namestitev Android ROM-a po meri

12 razlogov za namestitev Android ROM-a po meri

Prvi pametni telefoni Android so imeli veliko težav. Namesto da bi čakali, da jih proizvajalci popravijo, so prostovoljni razvijalci ustvarili ROM-e po meri, ki so nadomestili privzeto programsko opremo v telefonu.

Kako prinesti čisto Android izkušnjo (Stock Android) v katero koli napravo

Kako prinesti čisto Android izkušnjo (Stock Android) v katero koli napravo

Čisti Android (Stock Android) lahko izkusite na svojem telefonu Android prek aplikacij, vključno z zaganjalnikom za standardni Android in drugimi aplikacijami. Naprave Google Pixel so telefoni, ki ponujajo najboljšo izkušnjo čistega Androida, vendar jih lahko preizkusite na katerem koli telefonu brez ponovne namestitve sistema.

Kaj so Google Play Points in kako jih uporabljati

Kaj so Google Play Points in kako jih uporabljati

Trgovina Google Play je dom na tisoče aplikacij, iger, filmov, e-knjig in drugega. Tukaj ste porabili veliko denarja, zakaj od tega ne dobite nobene nagrade? Zato so tu Google Play Points.

Kako izklopiti oblačke z obvestili v sistemu Android

Kako izklopiti oblačke z obvestili v sistemu Android

Oblački z obvestili so funkcija, uvedena v sistemu Android 11, ki deluje kot glava klepeta Facebook Messengerja. Klepeti se bodo pojavili nad aktivnim zaslonom. Če tega oblačka ne želite uporabljati, ga lahko izklopite.

Katero varnostno metodo morate uporabiti za svoj telefon?

Katero varnostno metodo morate uporabiti za svoj telefon?

Zaradi velike količine osebnih podatkov, ki jih hranimo v svojih telefonih, je varnost nujno potrebna. Telefoni Android so vedno privzeto šifrirani in obstaja veliko splošnih načinov za njihovo zaklepanje in odklepanje. Nekatere metode so bolj varne, nekatere bolj priročne.

7 opozorilnih znakov, da je čas za nadgradnjo telefona Android

7 opozorilnih znakov, da je čas za nadgradnjo telefona Android

Ko kupite nov pametni telefon Android, pričakujete, da bo zdržal precej časa. Vendar pa boste s časom opazili, da se vaš telefon slabša, ne glede na to, kako dobro zanj skrbite.

9 najboljših aplikacij za navidezno resničnost za Android

9 najboljših aplikacij za navidezno resničnost za Android

Stroški VR slušalk za Android so precej nizki, medtem ko je kakovost VR aplikacij čedalje boljša.

Kako slediti porabi podatkov v sistemu Android

Kako slediti porabi podatkov v sistemu Android

Ko so pametni telefoni postali priljubljeni, so mobilni podatki postali nujni. Mnogi ljudje so vedno previdni, da zaradi podatkov ne presežejo svojega telefonskega računa. Spodaj je opisano, kako nadzorovati količino podatkov, uporabljenih v sistemu Android, z orodji, vgrajenimi v operacijski sistem.

5 razlogov, zakaj je Android 11 veliko boljši od iOS 14

5 razlogov, zakaj je Android 11 veliko boljši od iOS 14

V tem članku bo Quantrimang omenil samo dve najnovejši različici teh dveh operacijskih sistemov: Android 11 in iOS 14. In objektivno gledano, se je Google tokrat odrezal bolje kot Apple.

Nekateri nasveti, ki jih morate poznati pri uporabi MIUI podjetja Xiaomi

Nekateri nasveti, ki jih morate poznati pri uporabi MIUI podjetja Xiaomi

Xiaomi je začel razvijati programsko opremo MIUI veliko pred izdelavo telefonov (ali drugih izdelkov). MIUI je zdaj dosegel svojo 10. različico in ima lepši vmesnik kot kdaj koli prej. Če imate pametni telefon Xiaomi, ne smete zanemariti teh nasvetov.

Kako posodobiti WhatsApp na iPhone, Android

Kako posodobiti WhatsApp na iPhone, Android

WhatsApp poziva ljudi, naj nemudoma posodobijo aplikacijo, potem ko so hekerji uporabili orodje za namestitev sofisticirane vohunske programske opreme na telefone uporabnikov in pridobili dostop do shramb podatkov.

Naredite ozadja igre Mario za računalnike in telefone v 5 korakih

Naredite ozadja igre Mario za računalnike in telefone v 5 korakih

Za mnoge od nas, zlasti za generacije 8x in zgodnje 9x, so igre Mario postale del otroštva. Zato vas Tips.BlogCafeIT ob pomladnem vzdušju, ki prihaja v vsako družino, želi voditi, kako narediti ozadja za računalnike in telefone v slogu igre Mario. Oglejte si ga.

Navodila, kako izločiti neprijetne oglase

Navodila, kako izločiti neprijetne oglase

Vsi operacijski sistemi, kot so Apple iOS, Google, Android, Microsoft ... ponujajo orodja za prepoznavanje oglasov za aplikacijo, ki jo uporabljate. Aplikacija ga bo uporabljala za sledenje interesom uporabnikov in s tem zagotavljanje prilagojenih oglasov (oglaševanje na podlagi zanimanja).

Navodila za urejanje lokacije fotografije na telefonih Samsung

Navodila za urejanje lokacije fotografije na telefonih Samsung

Nekateri telefoni podpirajo urejanje in brisanje lokacij na slikah, na primer brisanje lokacij slik v iPhonu. In v tem članku boste imeli navodila za spreminjanje lokacije fotografije na telefonih Samsung, da skrijete pravo lokacijo.

Kako snemati videoposnetke AR na telefone Samsung

Kako snemati videoposnetke AR na telefone Samsung

Tehnologija navidezne resničnosti AR na telefonih Samsung Galaxy ob uporabi uporabnikom prinaša bolj zanimive interakcije. Spodnji članek vas bo vodil pri snemanju videoposnetkov AR na telefone Samsung.

Kako uporabljati Download Navi za prenos datotek v sistemu Android

Kako uporabljati Download Navi za prenos datotek v sistemu Android

Download Navi je aplikacija za prenos in upravljanje datotek v napravah Android, ki je preprosta za uporabo.

Kako uporabljati T2S: Text to Voice za pretvorbo besedila v govor v sistemu Android

Kako uporabljati T2S: Text to Voice za pretvorbo besedila v govor v sistemu Android

Aplikacija T2S: Text to Voice – Read Aloud za naprave Android bo pretvorila besedilo v govor in vam tako pomagala hitro ustvariti zvočne datoteke iz besedila za druge namene.

Kako namestiti pripomoček za obvestila o bateriji brezžične naprave na Samsung

Kako namestiti pripomoček za obvestila o bateriji brezžične naprave na Samsung

Trenutno lahko vrhunske naprave Samsung z nameščenim uporabniškim vmesnikom One UI 5.1 uporabljajo pripomoček indikatorja baterije za brezžične naprave, povezane s Samsungom, neposredno na zaslonu, ne da bi morali ročno preverjati.

Kako izklopiti samodejno prilagajanje svetlosti zaslona v sistemu Android

Kako izklopiti samodejno prilagajanje svetlosti zaslona v sistemu Android

Prisotnost sistema svetlobnih senzorjev je pomagala zaslonu na telefonih Android, da samodejno prilagodi svetlost, da ustreza okoliškemu okolju.