Hur man tjänar pengar genom att hitta säkerhetsproblem i Android-applikationer

Hur man tjänar pengar genom att hitta säkerhetsproblem i Android-applikationer

Om du är en Android- apputvecklare med förmågan att hitta säkerhetsproblem kan du tjäna pengar genom att visa upp din talang för Google. Hackare har tagit med sig appar som är infekterade med skadlig programvara till Google Play Butik, av vilka några har haft miljontals nedladdningar.

Som svar på detta öppnade Google ett Bug Bounty-program (ett belöningsprogram för sårbarheter som upptäckts av användare) som låter utvecklare hitta säkerhetsproblem i många populära applikationer. Tidigare ingick bara ett fåtal appar. Nu är alla populära Play Store-appar en del av programmet. Programmet betalar kontantbelöningar till utvecklare som hittar och rapporterar säkerhetsproblem.

Hitta säkerhetsproblem i Android-applikationer – Din möjlighet att tjäna pengar på Google

Varför skapade Google Bug Bounty-programmet?

Google har länge haft ett Bug Bounty-program för sina egna appar. Liksom många företag erbjuder Google belöningar till utvecklare som upptäcker problem på sina webbplatser. Företaget erbjuder också belöningar för att hitta buggar i sin Chrome-webbläsare eller Chrome-operativsystem. Men nyligen har Google gått ett steg längre, genom att erbjuda belöningar även för buggar som finns i många andra företags appar.

Det första steget i Play Store Bug Bounty-programmet gäller bara ett mycket litet antal toppappar. Nu har Google utökat programmet för att täcka alla appar i Play Butik med över 100 miljoner installationer. Detta innebär att det finns fler möjligheter för buggjägare att upptäcka problem i Play Butiks appar och bli belönad för att de rapporterar dem, även om apputvecklarna inte erbjuder buggprogram. Deras egen Bounty.

Google sa att det introducerade programmet ovan i hopp om att uppmuntra samhället att gå ihop för att förbättra säkerheten för alla. Därför uppmuntrar Google buggjägare att upptäcka problem och rapportera dem till applikationsutvecklare och Google. Detta ger inbyggda apputvecklare möjlighet att fixa buggar snabbt. Och det innebär bättre säkerhet för alla som använder Android-appar.

Hur deltar man i Bug Bounty-programmet?

Hur man tjänar pengar genom att hitta säkerhetsproblem i Android-applikationer

Bug Bounty-programmet på Play Butik kallas Google Play Security Reward Program (GPSRP) . Google bjuder in säkerhetsforskare och applikationsutvecklare att delta. Det första steget är att fylla i ett ansökningsformulär för att gå med i programmet. Du kan söka efter säkerhetsproblem i valfri app i Play Butik när den har godkänts.

Det finns tre typer av sårbarheter som deltagarna letar efter. För det första är sårbarheter för fjärrkörning av kod sårbarheter som tillåter hackare att komma åt en användares enhet och göra ändringar. Det här är mycket allvarliga säkerhetsproblem.

För det andra är problemet med stöld av osäkrade privata uppgifter. Det är här en sårbarhet tillåter hackare att stjäla personlig information som inloggningsuppgifter, webbhistorik eller kontaktlistor.

För det tredje är tillgång till skyddade programkomponenter. Detta avser applikationer som utför funktioner som de inte har behörighet för. Till exempel skickar en applikation SMS-meddelanden även när den inte har användarens tillåtelse att göra det.

Programmet täcker inte vissa säkerhetsproblem. Till exempel är nätfiskeattacker , även om de är potentiellt mycket farliga, inte kvalificerade för programmet. Anledningen är att de verkar genom att lura användare, inte genom att köra skadlig kod. Programmet täcker inte heller attacker som kräver fysisk åtkomst till enheten.

När du upptäcker ett fel bör du kontakta apputvecklaren för att meddela dem. Du kan sedan arbeta tillsammans med den utvecklaren för att åtgärda problemet. När sårbarheten har åtgärdats kan du begära en kontant belöning från Google.

Få belöningar för att upptäcka datamissbruk av appar själva

Hur man tjänar pengar genom att hitta säkerhetsproblem i Android-applikationer

Google erbjuder inte bara belöningar för att hitta säkerhetsbuggar. Företaget försöker också "undertrycka" applikationer som stjäl användardata. Nyligen lanserade företaget Developer Data Protection Reward Program (DDRPP) , som erbjuder liknande belöningar till utvecklare som upptäcker datamissbruk av appar.

De typer av datamissbruk programmet letar efter är appar som samlar in och säljer användardata på ett sätt som strider mot Googles integritetspolicy. Det kan till exempel vara en applikation som samlar in data från användarnas kontaktböcker, såsom metadata om vem de ringde och när, utan att skyddas som känsliga uppgifter, är förkylda.

Programmet kommer även att innehålla appar som bryter mot behörighetsregler, som appar som har tillgång till SMS, men som använder detta för att samla in data om SMS-användare och sälja det till tredje part. Dessutom innehåller den också en app som begär tillstånd att komma åt kontaktdata och sedan återanvända dessa data för en orelaterade app.

För att se mer exakt information om vilka typer av datamissbruk som kvalificerar sig för programmet kan du se DDPRP:s webbplats . Precis som med Bug Bounty-programmet är alla appar i Play Butik med mer än 100 miljoner installationer kvalificerade.

Vad är belöningen för att hitta en specifik bugg?

Det delas ut kontantbelöningar i både program för upptäckt av buggar och datamissbruk. Det belopp som betalas för en rapport beror på hur allvarlig problemet är. Det beror också på kvaliteten på rapporten som skickas till Google.

Belöningar för Google Play Security Reward Program sträcker sig från $5 000 till $20 000 för felkörning av fjärrkod, från $1 000 till $3 000 för osäkrad privat datastöld och från $1 000 till $3 000 för åtkomst till komponenter. applikationsdelen är skyddad. Dessutom finns det belöningar för att upptäcka sårbarheter för ansvarsfulla applikationsutvecklare. Detta ger utvecklare möjlighet att åtgärda problemet.

Belöningar från Developer Data Protection Reward Program sträcker sig från $100 till $1000. För att få belöningen måste du skicka in en rapport. Du bör tydligt skriva ner information om vilka datapolicyer som överträtts, hur data missbrukades och en lista över hur många gånger appen brutit mot policyerna.

Googles program för datamissbruk och felsökning ger dig möjlighet att tjäna pengar. De låter dig också hjälpa till att förbättra säkerheten för appar som distribueras via Play Butik. Om du är intresserad av fler buggjaktmöjligheter kan du även kolla in andra företags program.

Lycka till!


Hur man installerar HTC väder- och klockwidgets på Android

Hur man installerar HTC väder- och klockwidgets på Android

Operativsystemet Android har några ikoniska mönster. En av dem är HTC:s väder- och klockwidget (HTC Sense Weather & Clock) i Androids tidiga dagar.

Instruktioner för att ändra nätverkslogotypen på Android-telefoner

Instruktioner för att ändra nätverkslogotypen på Android-telefoner

Med iNoty OS 10-applikationen kan du helt ändra operatörens namnlogotyp till ditt namn eller något annat namn på din Android-telefon helt enkelt utan att rota telefonen.

Hur man synkroniserar CalDAV och CardDAV med Android

Hur man synkroniserar CalDAV och CardDAV med Android

CalDAV och CardDAV är protokoll för kalender- respektive kontaktdata. CalDAV kan användas för både kalendrar och uppgifter, medan CardDAV är enbart för kontakter.

Hur man spelar in skärm på OPPO-telefon

Hur man spelar in skärm på OPPO-telefon

Precis som att ta skärmdumpar är det väldigt enkelt och användbart att spela in skärmar på OPPO-telefoner i många olika situationer. Nedan kommer Quantrimang att guida dig hur du spelar in skärmen på OPPO-telefoner.

Vivo lanserar nytt Android-användargränssnitt: OriginOS

Vivo lanserar nytt Android-användargränssnitt: OriginOS

Vivo har precis lanserat företagets första Android-användargränssnitt: OriginOS, och lovar att göra en större översyn av FunTouch-mjukvaran.

Lägg till en Markera som läst-knapp i Gmail-aviseringar på Android

Lägg till en Markera som läst-knapp i Gmail-aviseringar på Android

I artikeln nedan kommer Quantrimang att guida dig hur du lägger till alternativet "Markera som läst" i Gmails inkommande e-postmeddelanden.

Gestnavigering på Android 10: Vad du behöver veta

Gestnavigering på Android 10: Vad du behöver veta

Android 10 tillför många funktioner och upplevelser till Googles operativsystem, men det kanske mest kontroversiella är att navigationskontrollfunktionerna helt har ersatt de gamla knappdesignerna. Nedan finns en artikel som sammanfattar allt du behöver veta om åtgärdshanteringsfunktionerna på Android 10, inklusive hur du aktiverar dem på din telefon, hur du använder dem,...

Hur man ändrar standard Google-konto på Android

Hur man ändrar standard Google-konto på Android

Den här artikeln hjälper dig att ändra standardkontot för Google på Android när det behövs.

Hur man byter tangentbord på Android

Hur man byter tangentbord på Android

I den här artikeln kommer Quantrimang att visa dig hur du ändrar standardtangentbordet på Android och växlar mellan tangentbordstyper.

4 metoder för att identifiera och blockera appspårning på Android

4 metoder för att identifiera och blockera appspårning på Android

Under hela dagen spårar appar vad vi gör med våra enheter och skickar den informationen till fjärrservrar.

5 bästa Parallel Space alternativa appar

5 bästa Parallel Space alternativa appar

Nedan är de bästa apparna som har samma funktionalitet och kan vara ett alternativ till Parallel Space.

Hur man pausar och snooze aviseringar på Android

Hur man pausar och snooze aviseringar på Android

Återställande aviseringar är tillgängliga på Google Pixel- och Samsung Galaxy-telefoner. Den här funktionen är begränsad på telefoner och surfplattor från andra tillverkare. I artikeln nedan kommer Quantrimang att guida dig hur du använder den här funktionen.

Hur man kontrollerar Android-versionen och andra telefonspecifikationer

Hur man kontrollerar Android-versionen och andra telefonspecifikationer

Har du någonsin laddat ner en app och sedan när du startade den insåg att den inte var kompatibel med din Android-telefon? Att kontrollera din Android-version och andra specifikationer i förväg kan hjälpa dig att undvika denna situation.

16 navigeringsappar för Android

16 navigeringsappar för Android

GPS är en viktig funktion som alla Android-mobilanvändare har på sin enhet. Det är därför GPS-spårningsappar har väckt så mycket uppmärksamhet.

Hur man ställer in standardappar på Android

Hur man ställer in standardappar på Android

När du äger flera appar som tjänar samma syfte kommer Android alltid att fråga dig vilken app du vill ställa in som "standard".

Så här uppdaterar du appen Play Butik för Android

Så här uppdaterar du appen Play Butik för Android

Google uppdaterar Play Butik automatiskt i bakgrunden. Av vissa skäl kan Play Butik dock sluta fungera och inte längre uppdateras automatiskt. I artikeln nedan kommer Quantrimang att presentera några sätt att manuellt uppdatera Play Butik.

Hur man aktiverar privat DNS-säkerhet på Android

Hur man aktiverar privat DNS-säkerhet på Android

Nästan varje uppgift du utför på internet börjar med en DNS-fråga.

Hur man kommer åt applikationer med inkognitoläge på Android

Hur man kommer åt applikationer med inkognitoläge på Android

Du kan använda den här inkognitofunktionen på populära Android-appar, inte nödvändigtvis webbläsarappar.

7 unika webbläsare för Android

7 unika webbläsare för Android

En mobil webbläsare är en app som du förmodligen använder hela tiden, men du använder den inte som en ersättning för dina telefonappar eller meddelandeappar.

9 sätt att fixa GPS på Android som inte fungerar

9 sätt att fixa GPS på Android som inte fungerar

Även om detta är en ganska enkel funktion, kan det finnas tillfällen då din GPS inte kan fastställa den exakta platsen. Men vad kan du göra när GPS-signaler orsakar dig problem?

3 sätt att hjälpa dig att ändra telefonens tangentbordsbakgrund

3 sätt att hjälpa dig att ändra telefonens tangentbordsbakgrund

Du tycker att ditt telefontangentbord är för tråkigt och vill att det ska vara mer färgglatt. Den här artikeln hjälper dig att göra ditt tangentbord roligare.

Hur man installerar HTC väder- och klockwidgets på Android

Hur man installerar HTC väder- och klockwidgets på Android

Operativsystemet Android har några ikoniska mönster. En av dem är HTC:s väder- och klockwidget (HTC Sense Weather & Clock) i Androids tidiga dagar.

Hur man använder Bing-bilder som bakgrundsbild för Android

Hur man använder Bing-bilder som bakgrundsbild för Android

Om du vill använda Bing-bilder som bilder på Android installerar du bara den stödjande applikationen Microsoft Launcher. Samtidigt har Microsoft Launcher-applikationen också möjlighet att ändra bakgrunden dagligen för att uppdatera din telefon.

Kan data återställas efter återställning av en Android-telefon?

Kan data återställas efter återställning av en Android-telefon?

Folk tror ofta att när de utför en fabriksåterställning raderas data helt från enheten och kan inte längre nås. Detta är dock inte alltid sant.

Instruktioner för att ändra nätverkslogotypen på Android-telefoner

Instruktioner för att ändra nätverkslogotypen på Android-telefoner

Med iNoty OS 10-applikationen kan du helt ändra operatörens namnlogotyp till ditt namn eller något annat namn på din Android-telefon helt enkelt utan att rota telefonen.

Samsung tillkännagav sin färdplan för implementering av Android 14 på Galaxy-enheter

Samsung tillkännagav sin färdplan för implementering av Android 14 på Galaxy-enheter

Samsung meddelade officiellt att Android 14-uppdateringen för närvarande uppdateras på Galaxy-linjer.

Hur man synkroniserar CalDAV och CardDAV med Android

Hur man synkroniserar CalDAV och CardDAV med Android

CalDAV och CardDAV är protokoll för kalender- respektive kontaktdata. CalDAV kan användas för både kalendrar och uppgifter, medan CardDAV är enbart för kontakter.

Hur man aktiverar Samsungs telefongaranti

Hur man aktiverar Samsungs telefongaranti

I artikeln nedan kommer Quantrimang att guida dig hur du registrerar garanti för Samsung-telefoner.

Hur man ändrar Xiaomi-telefonens fingeravtryckslåseffekt

Hur man ändrar Xiaomi-telefonens fingeravtryckslåseffekt

Xiaomi-telefoner i den nya uppdaterade versionen för vissa telefonlinjer har nu en extra inställning för att ändra fingeravtryckslåseffekten till många olika bilder.

Hur man fejkar GPS på telefonen

Hur man fejkar GPS på telefonen

Fake GPS på din telefon låter dig skapa en falsk plats var som helst i världen, vilket innebär att den verkliga platsen på telefonen kommer att döljas och ersättas med en ny plats som du väljer.