23 октября 2017 / время чтения: 2 мин. / всего просмотров: 1

Хакеры будут искать пробелы в надежности программ для Google


Google объявила о старте программы вознаграждения за поиск уязвимостей в самых популярных приложениях сторонних разработчиков. Искать пробелы в надежности программ будут хакеры, работающие через платформу HackerOne. За найденные уязвимости они будут получать от $1 тыс.

Хакеры не могут взять любое приложение из онлайн-магазина для проверки. Google составила список из самых популярных программ в Google Play: пока это Dropbox, Duolingo, Line, Snapchat, Tinder, Alibaba, Headspace и Mail.ru. При этом на изучение хакерам отданы только «критичные и основополагающие сервисы» российской компании. Среди них: «Почта», «Календарь», «Код доступа» и «Облако Mail.ru». Отметим, что мобильные приложения социальных сетей «Одноклассники» и «ВКонтакте», а также мессенджера ICQ (все они также принадлежат компании) не входят в программу сотрудничества Google и HackerOne.

Хакеры должны будут искать в указанном ПО сторонних разработчиков серьезные уязвимости и сообщать о них не Google, а самим компаниям—создателям приложений. После чего хакеры и представители службы компьютерной безопасности разработчиков вместе будут искать способы устранения проблемы. Как только решение будет найдено, а автор мобильного приложения подтвердит факт устранения проблемы, хакер сможет обратиться в Google за получением вознаграждения. Чем серьезнее уязвимость, тем выше будет сумма, максимальный размер премии не ограничен.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»