Isi kandungan:
Apa yang anda perlu ketahui
- Google memperluaskan Program Ganjaran Keselamatannya dan melancarkan Program Ganjaran Perlindungan Data Pemaju baru.
- Program Ganjaran Keselamatan kini meliputi semua aplikasi di Google Play dengan 100 juta atau lebih pemasangan - walaupun pemaju aplikasi tidak mempunyai program karunia bug.
- Dengan Program Ganjaran Perlindungan Data Pemaju, Google berhasrat untuk melancarkan penyalahgunaan data dalam aplikasi.
Gedung Google Play dipenuhi dengan bilangan aplikasi yang tidak berkesudahan, dan pada zaman di mana keselamatan digital menjadi semakin penting, mempunyai sistem untuk memastikan aplikasi ini stabil dan terjamin yang boleh menjadi kritikal. Pada 29 Ogos, Google mengumumkan beberapa perubahan besar yang datang ke Play Store untuk membantu usaha ini.
Pertama sekali, Program Reward Keamanan Google Play (GPSRP) yang sedia ada telah mendapat perubahan besar. GPSRP dilancarkan pada bulan Jun 2017 dengan HackerOne untuk membantu mengenal pasti pepijat dalam aplikasi, dan hari ini, ia diperluaskan untuk memasukkan sebarang aplikasi di Play Store yang mempunyai sekurang-kurangnya 100 juta pemasangan - walaupun pemaju aplikasi tersebut tidak mempunyai program karunia pepijat sendiri ditubuhkan.
Kami meningkatkan skop GPSRP untuk memasukkan semua aplikasi di Google Play dengan pemasangan 100 juta atau lebih. Aplikasi ini kini layak mendapat ganjaran, walaupun pemaju aplikasi tidak mempunyai pendedahan kelemahan mereka sendiri atau program bounty bug. Dalam senario ini, Google membantu dengan jelas mendedahkan kelemahan yang dikenal pasti kepada pemaju aplikasi yang terjejas. Ini membuka pintu penyelidik keselamatan untuk membantu beratus-ratus organisasi mengenal pasti dan membetulkan kelemahan dalam aplikasi mereka.
Sejak ia dilancarkan sedikit lebih dua tahun yang lalu, GPSRP telah membayar lebih daripada $ 265, 000 dalam bencana gila.
Sebagai tambahan kepada GPSRP yang dirombak, Google juga melancarkan inisiatif baru yang disebut "Program Pemberian Perlindungan Data Pemaju" (aka DDPRP).
Google sekali lagi bekerja dengan HackerOne, dan dengan DDPRP, syarikat itu bertujuan untuk:
Mengenalpasti dan mengurangkan isu penyalahgunaan data dalam apl Android, projek OAuth, dan sambungan Chrome.
DDPRP akan mengimbangi sesiapa sahaja yang dapat "memberikan keterangan penyalahgunaan data yang boleh dipastikan dan tidak jelas", dengan nikmat maksimum sebanyak $ 50, 000.
Google Pay tidak sepatutnya menjadi sangat teruk pada tahun 2019