Хакеры будут искать пробелы в надежности программ для Google

Google объявила о старте программы вознаграждения за поиск уязвимостей в самых популярных приложениях сторонних разработчиков. Искать пробелы в надежности программ будут хакеры, работающие через платформу HackerOne. За найденные уязвимости они будут получать от $1 тыс.

Хакеры не могут взять любое приложение из онлайн-магазина для проверки. Google составила список из самых популярных программ в Google Play: пока это Dropbox, Duolingo, Line, Snapchat, Tinder, Alibaba, Headspace и Mail.ru. При этом на изучение хакерам отданы только «критичные и основополагающие сервисы» российской компании. Среди них: «Почта», «Календарь», «Код доступа» и «Облако Mail.ru». Отметим, что мобильные приложения социальных сетей «Одноклассники» и «ВКонтакте», а также мессенджера ICQ (все они также принадлежат компании) не входят в программу сотрудничества Google и HackerOne.

Хакеры должны будут искать в указанном ПО сторонних разработчиков серьезные уязвимости и сообщать о них не Google, а самим компаниям—создателям приложений. После чего хакеры и представители службы компьютерной безопасности разработчиков вместе будут искать способы устранения проблемы. Как только решение будет найдено, а автор мобильного приложения подтвердит факт устранения проблемы, хакер сможет обратиться в Google за получением вознаграждения. Чем серьезнее уязвимость, тем выше будет сумма, максимальный размер премии не ограничен.

23 октября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
25.03.2026
Налоговый вычет только лично в руки?
25.03.2026
ЦБ РФ рекомендует не оставлять граждан в неведении
25.03.2026
NCA: Криптовалюту можно отследить. Онлайн-анонимность можно разрушить
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных