Ako zarobiť peniaze nájdením bezpečnostných problémov v aplikáciách pre Android

Ako zarobiť peniaze nájdením bezpečnostných problémov v aplikáciách pre Android

Ak ste vývojár aplikácií pre Android so schopnosťou nájsť problémy so zabezpečením, môžete zarábať peniaze predvedením svojho talentu spoločnosti Google. Hackeri priniesli do obchodu Google Play aplikácie infikované škodlivým softvérom, z ktorých niektoré si stiahli milióny ľudí.

V reakcii na to Google otvoril program Bug Bounty (program odmeňovania za zraniteľnosti objavené používateľmi), ktorý umožňuje vývojárom nájsť bezpečnostné problémy v mnohých populárnych aplikáciách. Predtým bolo zahrnutých len niekoľko aplikácií. Teraz sú súčasťou programu všetky populárne aplikácie Obchodu Play. Program vypláca peňažné odmeny vývojárom, ktorí nájdu a nahlásia bezpečnostné problémy.

Hľadanie bezpečnostných problémov v aplikáciách pre Android – Vaša príležitosť zarobiť peniaze od spoločnosti Google

Prečo spoločnosť Google vytvorila program Bug Bounty?

Google už dlho má program Bug Bounty pre svoje vlastné aplikácie. Ako mnoho spoločností, aj Google ponúka odmeny vývojárom, ktorí objavia problémy na jej webových stránkach. Spoločnosť tiež ponúka odmeny za nájdenie chýb vo svojom prehliadači Chrome alebo operačnom systéme Chrome. Nedávno však spoločnosť Google zašla ešte o krok ďalej a ponúka odmeny za chyby nájdené aj v aplikáciách mnohých iných spoločností.

Prvý krok programu Bug Bounty v Obchode Play sa vzťahuje len na veľmi malý počet špičkových aplikácií. Teraz spoločnosť Google rozšírila program tak, aby pokryl akúkoľvek aplikáciu v Obchode Play s viac ako 100 miliónmi inštalácií. Znamená to, že lovci chýb majú viac príležitostí objaviť problémy v aplikáciách Obchodu Play a byť odmenení za ich nahlásenie, aj keď vývojári aplikácií neponúkajú programy na chyby. Ich vlastnú odmenu.

Google uviedol, že zaviedol vyššie uvedený program v nádeji, že povzbudí komunitu, aby sa spojila a zlepšila bezpečnosť pre všetkých. Google preto vyzýva lovcov chýb, aby objavili problémy a nahlásili ich vývojárom aplikácií a spoločnosti Google. To dáva vývojárom natívnych aplikácií príležitosť rýchlo opraviť chyby. A to znamená lepšie zabezpečenie pre každého, kto používa aplikácie pre Android.

Ako sa zapojiť do programu Bug Bounty?

Ako zarobiť peniaze nájdením bezpečnostných problémov v aplikáciách pre Android

Program Bug Bounty v Obchode Play sa nazýva Google Play Security Reward Program (GPSRP) . Google pozýva bezpečnostných výskumníkov a vývojárov aplikácií, aby sa zúčastnili. Prvým krokom je vyplnenie prihlášky na vstup do programu. Po schválení môžete vyhľadať problémy so zabezpečením v ktorejkoľvek vhodnej aplikácii v Obchode Play.

Účastníci hľadajú tri typy zraniteľností. Po prvé, zraniteľnosti spustenia kódu na diaľku sú zraniteľnosti, ktoré umožňujú hackerom pristupovať k zariadeniu používateľa a vykonávať zmeny. Toto sú veľmi vážne bezpečnostné problémy.

Druhým je problém krádeží nezabezpečených súkromných údajov. Toto je miesto, kde zraniteľnosť umožňuje hackerom ukradnúť osobné informácie, ako sú prihlasovacie údaje, webová história alebo zoznamy kontaktov.

Tretím je prístup k chráneným komponentom aplikácie. Týka sa to aplikácií, ktoré vykonávajú funkcie, na ktoré nemajú povolenie. Aplikácia napríklad posiela SMS správy, aj keď na to nemá povolenie používateľa.

Program nepokrýva niektoré bezpečnostné problémy. Napríklad phishingové útoky , hoci sú potenciálne veľmi nebezpečné, nie sú oprávnené na program. Dôvodom je, že fungujú tak, že podvádzajú používateľov, nie spúšťajú škodlivý kód. Program tiež nepokrýva útoky, ktoré vyžadujú fyzický prístup k zariadeniu.

Keď zistíte chybu, mali by ste kontaktovať vývojára aplikácie a informovať ho. Potom môžete spolupracovať s týmto vývojárom na odstránení problému. Po vyriešení chyby zabezpečenia môžete od spoločnosti Google požiadať o peňažnú odmenu.

Získajte odmeny za odhalenie zneužitia údajov samotnými aplikáciami

Ako zarobiť peniaze nájdením bezpečnostných problémov v aplikáciách pre Android

Google neponúka odmeny len za nájdenie bezpečnostných chýb. Spoločnosť sa tiež snaží „potlačiť“ aplikácie, ktoré kradnú používateľské dáta. Nedávno spoločnosť spustila program odmeňovania za ochranu údajov pre vývojárov (DDPRP) , ktorý ponúka podobné odmeny vývojárom, ktorí odhalia zneužitie údajov aplikáciami.

Typy zneužitia údajov, ktoré program hľadá, sú aplikácie, ktoré zhromažďujú a predávajú používateľské údaje spôsobmi, ktoré sú v rozpore so zásadami ochrany osobných údajov spoločnosti Google. Môže to byť napríklad aplikácia, ktorá zhromažďuje údaje z kontaktných kníh používateľov, ako sú metadáta o tom, komu a kedy volali, bez toho, aby bola chránená ako citlivé údaje.

Program bude zahŕňať aj aplikácie, ktoré porušujú pravidlá povolení, ako napríklad aplikácie, ktoré majú prístup k SMS, ale používajú to na zhromažďovanie údajov o používateľoch SMS a ich predaj tretím stranám. Okrem toho obsahuje aj aplikáciu požadujúcu povolenie na prístup k údajom o kontaktoch a následné opätovné použitie týchto údajov pre nesúvisiacu aplikáciu.

Ak chcete zobraziť presnejšie podrobnosti o typoch zneužitia údajov, ktoré sa kvalifikujú pre program, môžete si pozrieť webovú stránku DDPRP . Rovnako ako v prípade programu Bug Bounty je vhodná každá aplikácia v Obchode Play s viac ako 100 miliónmi inštalácií.

Aká je odmena za nájdenie konkrétnej chyby?

V programoch na zisťovanie chýb a zneužívania údajov sa udeľujú peňažné odmeny. Suma zaplatená za akúkoľvek správu závisí od závažnosti problému. Závisí to aj od kvality správy odoslanej spoločnosti Google.

Odmeny za bezpečnostný program odmeňovania Google Play sa pohybujú od 5 000 do 20 000 USD za chyby spustenia kódu na diaľku, od 1 000 do 3 000 USD za nezabezpečenú krádež súkromných údajov a od 1 000 do 3 000 USD za prístup ku komponentom. Aplikačná časť je chránená. Okrem toho existujú odmeny za detekciu zraniteľností pre zodpovedných vývojárov aplikácií. To dáva vývojárom príležitosť vyriešiť problém.

Odmeny programu odmeňovania za ochranu údajov vývojárov sa pohybujú od 100 do 1 000 USD. Na získanie odmeny je potrebné podať správu. Mali by ste si jasne zapísať informácie o tom, ktoré pravidlá týkajúce sa údajov boli porušené, ako boli údaje zneužité, a zoznam, koľkokrát aplikácia pravidlá porušila.

Programy Google na zneužívanie údajov a zisťovanie chýb vám dávajú príležitosť zarobiť peniaze. Umožňujú vám tiež zlepšiť bezpečnosť aplikácií distribuovaných prostredníctvom Obchodu Play. Ak máte záujem o ďalšie možnosti lovu chýb, môžete si tiež pozrieť programy iných spoločností.

Veľa štastia!


Ako nainštalovať miniaplikácie HTC počasie a hodiny na Android

Ako nainštalovať miniaplikácie HTC počasie a hodiny na Android

Operačný systém Android má niekoľko ikonických dizajnov. Jedným z nich je widget počasia a hodín od HTC (HTC Sense Weather & Clock) v prvých dňoch Androidu.

Pokyny na zmenu loga siete na telefónoch s Androidom

Pokyny na zmenu loga siete na telefónoch s Androidom

Pomocou aplikácie iNoty OS 10 môžete úplne zmeniť logo názvu operátora na svoje meno alebo akékoľvek iné meno na telefóne s Androidom jednoducho bez rootovania telefónu.

Ako synchronizovať CalDAV a CardDAV so systémom Android

Ako synchronizovať CalDAV a CardDAV so systémom Android

CalDAV a CardDAV sú protokoly pre údaje kalendára a kontaktov. CalDAV je možné použiť pre kalendáre aj úlohy, zatiaľ čo CardDAV je čisto pre kontakty.

Ako nahrávať obrazovku na telefóne OPPO

Ako nahrávať obrazovku na telefóne OPPO

Rovnako ako vytváranie snímok obrazovky, aj nahrávanie obrazoviek na telefónoch OPPO je veľmi jednoduché a užitočné v mnohých rôznych situáciách. Nižšie vás Quantriman prevedie, ako zaznamenať obrazovku na telefónoch OPPO.

Vivo spúšťa nové používateľské rozhranie systému Android: OriginOS

Vivo spúšťa nové používateľské rozhranie systému Android: OriginOS

Vivo práve spustilo prvé používateľské rozhranie spoločnosti Android: OriginOS, ktoré sľubuje zásadné prepracovanie softvéru FunTouch.

Pridajte tlačidlo Označiť ako prečítané do upozornení Gmailu v systéme Android

Pridajte tlačidlo Označiť ako prečítané do upozornení Gmailu v systéme Android

V článku nižšie vás Quantrimang prevedie, ako pridať možnosť „Označiť ako prečítané“ do upozornení na prichádzajúce e-maily Gmailu.

Navigácia gestami v systéme Android 10: Čo potrebujete vedieť

Navigácia gestami v systéme Android 10: Čo potrebujete vedieť

Android 10 prináša do operačného systému Google množstvo funkcií a skúseností, no azda najkontroverznejšou je to, že funkcie ovládania navigácie úplne nahradili starý dizajn tlačidiel. Nižšie je uvedený článok zhrňujúci všetko, čo potrebujete vedieť o funkciách správy akcií v systéme Android 10, vrátane toho, ako ich aktivovať v telefóne, ako ich používať,...

Ako zmeniť predvolený účet Google v systéme Android

Ako zmeniť predvolený účet Google v systéme Android

Tento článok vás v prípade potreby prevedie zmenou predvoleného účtu Google v systéme Android.

Ako zmeniť klávesnicu v systéme Android

Ako zmeniť klávesnicu v systéme Android

V tomto článku vám Quantriman ukáže, ako zmeniť predvolenú klávesnicu v systéme Android a prepínať medzi typmi klávesnice.

4 spôsoby identifikácie a blokovania sledovania aplikácií v systéme Android

4 spôsoby identifikácie a blokovania sledovania aplikácií v systéme Android

Aplikácie počas dňa sledujú, čo robíme s našimi zariadeniami, a odosielajú tieto informácie na vzdialené servery.

5 najlepších alternatívnych aplikácií Parallel Space

5 najlepších alternatívnych aplikácií Parallel Space

Nižšie sú uvedené najlepšie aplikácie, ktoré majú rovnakú funkčnosť a môžu byť alternatívou k Parallel Space.

Ako pozastaviť a odložiť upozornenia v systéme Android

Ako pozastaviť a odložiť upozornenia v systéme Android

Vrátenie upozornení je k dispozícii na telefónoch Google Pixel a Samsung Galaxy. Táto funkcia je obmedzená na telefónoch a tabletoch od iných výrobcov. V článku nižšie vás Quantriman prevedie, ako túto funkciu používať.

Ako skontrolovať verziu systému Android a ďalšie špecifikácie telefónu

Ako skontrolovať verziu systému Android a ďalšie špecifikácie telefónu

Stiahli ste si niekedy aplikáciu a po jej spustení ste si uvedomili, že nie je kompatibilná s vaším telefónom s Androidom? Kontrola verzie systému Android a ďalších špecifikácií vopred vám môže pomôcť vyhnúť sa tejto situácii.

16 navigačných aplikácií pre Android

16 navigačných aplikácií pre Android

GPS je dôležitá funkcia, ktorú má na svojom zariadení každý používateľ mobilného zariadenia Android. To je dôvod, prečo aplikácie na sledovanie GPS pritiahli toľko pozornosti.

Ako nastaviť predvolené aplikácie v systéme Android

Ako nastaviť predvolené aplikácie v systéme Android

Keď vlastníte viacero aplikácií, ktoré slúžia na rovnaký účel, Android sa vás vždy opýta, ktorú aplikáciu chcete nastaviť ako „predvolenú“.

Ako aktualizovať aplikáciu Obchod Play pre Android

Ako aktualizovať aplikáciu Obchod Play pre Android

Google aktualizuje Obchod Play automaticky na pozadí. Z určitých dôvodov však môže obchod Play prestať fungovať a nebude sa už automaticky aktualizovať. V článku nižšie vám Quantriman predstaví niekoľko spôsobov, ako manuálne aktualizovať Obchod Play.

Ako povoliť súkromné ​​​​zabezpečenie DNS v systéme Android

Ako povoliť súkromné ​​​​zabezpečenie DNS v systéme Android

Takmer každá úloha, ktorú vykonávate na internete, začína dopytom DNS.

Ako pristupovať k aplikáciám pomocou režimu inkognito v systéme Android

Ako pristupovať k aplikáciám pomocou režimu inkognito v systéme Android

Túto funkciu inkognito môžete použiť v obľúbených aplikáciách pre Android, nie nevyhnutne v aplikáciách webového prehliadača.

7 jedinečných prehliadačov pre Android

7 jedinečných prehliadačov pre Android

Mobilný prehliadač je aplikácia, ktorú pravdepodobne používate stále, ale nepoužívate ju ako náhradu za aplikácie v telefóne alebo aplikácie na odosielanie správ.

9 spôsobov, ako opraviť GPS v systéme Android, ktorý nefunguje

9 spôsobov, ako opraviť GPS v systéme Android, ktorý nefunguje

Aj keď ide o pomerne jednoduchú funkciu, môže sa stať, že váš GPS nedokáže určiť presnú polohu. Čo však môžete robiť, keď vám signály GPS spôsobujú problémy?

Ako nainštalovať miniaplikácie HTC počasie a hodiny na Android

Ako nainštalovať miniaplikácie HTC počasie a hodiny na Android

Operačný systém Android má niekoľko ikonických dizajnov. Jedným z nich je widget počasia a hodín od HTC (HTC Sense Weather & Clock) v prvých dňoch Androidu.

Ako používať fotografie Bing ako tapetu pre Android

Ako používať fotografie Bing ako tapetu pre Android

Ak chcete obrázky Bing používať ako obrázky v systéme Android, stačí si nainštalovať podpornú aplikáciu Microsoft Launcher. Aplikácia Microsoft Launcher má tiež možnosť zmeniť tapetu denne, aby ste obnovili svoj telefón.

Je možné obnoviť údaje po resetovaní telefónu s Androidom?

Je možné obnoviť údaje po resetovaní telefónu s Androidom?

Ľudia si často myslia, že po obnovení továrenského nastavenia sa údaje zo zariadenia úplne vymažú a už k nim nie je možné pristupovať. Nie vždy to však platí.

Pokyny na zmenu loga siete na telefónoch s Androidom

Pokyny na zmenu loga siete na telefónoch s Androidom

Pomocou aplikácie iNoty OS 10 môžete úplne zmeniť logo názvu operátora na svoje meno alebo akékoľvek iné meno na telefóne s Androidom jednoducho bez rootovania telefónu.

Spoločnosť Samsung oznámila svoj plán nasadenia systému Android 14 na zariadeniach Galaxy

Spoločnosť Samsung oznámila svoj plán nasadenia systému Android 14 na zariadeniach Galaxy

Spoločnosť Samsung oficiálne oznámila, že aktualizácia na Android 14 sa momentálne aktualizuje na linkách Galaxy.

Ako synchronizovať CalDAV a CardDAV so systémom Android

Ako synchronizovať CalDAV a CardDAV so systémom Android

CalDAV a CardDAV sú protokoly pre údaje kalendára a kontaktov. CalDAV je možné použiť pre kalendáre aj úlohy, zatiaľ čo CardDAV je čisto pre kontakty.

Ako aktivovať záruku na telefón Samsung

Ako aktivovať záruku na telefón Samsung

V článku nižšie vás Quantriman prevedie, ako zaregistrovať záruku pre telefóny Samsung.

Ako zmeniť efekt zámku odtlačkov prstov na telefóne Xiaomi

Ako zmeniť efekt zámku odtlačkov prstov na telefóne Xiaomi

Telefóny Xiaomi v novej aktualizovanej verzii pre niektoré telefónne linky majú teraz ďalšie nastavenie na zmenu efektu zámku odtlačkov prstov na mnoho rôznych obrázkov.

Ako sfalšovať GPS na telefóne

Ako sfalšovať GPS na telefóne

Falošné GPS na vašom telefóne vám umožňuje vytvoriť falošnú polohu kdekoľvek na svete, čo znamená, že skutočná poloha v telefóne bude skrytá a nahradená novou polohou podľa vášho výberu.

4 spôsoby, ako pomôcť prehliadaču Google Chrome znížiť spotrebu batérie v systéme Android

4 spôsoby, ako pomôcť prehliadaču Google Chrome znížiť spotrebu batérie v systéme Android

Google Chrome je jedným z najlepších mobilných webových prehliadačov, ale je známe, že vyčerpáva batériu v systéme Android a všetkých ostatných dostupných platformách.