Google recompensará a quienes encuentren vulnerabilidades de seguridad en aplicaciones de Google Play. La compañía tecnológica Google ha puesto en marcha un programa de recompensas que premiará a quienes detecten vulnerabilidades de seguridad en las aplicaciones presentes en su tienda marketplace móvil (Google Play Store).
Google Play Security Reward Program: detectar un fallo de seguridad en una aplicación popular dentro del ecosistema de Android tendrá recompensa
La empresa americana Google ha comunicado esta nueva iniciativa, llamada Google Play Security Reward Program, pretende «incentivar la investigación de seguridad» en aplicaciones para el sistema operativo Android.
En colaboración con la plataforma independiente de búsqueda de bugs‘HackerOne, Google permitirá a investigadores enviar vulnerabilidades detectadas a un número limitado de desarrolladores de ‘apps’ que participan en el programa. Una vez sea aceptado el error informado, el autor del hallazgo podrá solicitar a Google Play una «recompensa monetaria».
Google se ha sustentado en el «éxito continuo» de otros programas de premios para invitar a desarrolladores y la comunidad investigadora a colaborar para «mejorar proactivamente la seguridad de algunas de las aplicaciones más populares para Android» presentes en Google Play.
La compañía ha detallado que aquellos desarrolladores que quieran sumarse a la iniciativa deberán trasladar su interés al responsable de socios de Google Play.
Los responsables de las aplicaciones, ha indicado, «se beneficiarán» con el descubrimiento de estos ‘bugs’, ya que Google y estos investigadores escanearán «todas las ‘apps’ para ellos» y ofrecerán recomendaciones de seguridad a los desarrolladores de aquellas que estén afectadas.
A Google siempre le ha preocupado mucho la seguridad de sus productos, y es por ello que a través de diferentes programas de premios ha recompensado a aquellos investigadores o hackers que hayan descubierto importantes vulnerabilidades tanto en sus sitios webs y aplicaciones, en Chrome y Chrome OS y por supuesto, en su sistema operativo Android que ahora extiendes a su tienda de aplicaciones.
¿Cómo funciona Google Play Security Reward Program?
Google Play Security Reward Program va a mejorar la seguridad de las aplicaciones populares de Android.
Se trata de una plataforma de recompensas de seguridad independiente que Google Play lanza a través de HackerOne y con la participación de algunos de los desarrolladores de aplicaciones más populares de Android, que a través de Google Play Security Reward harán llegar las recompensas a los investigadores que descubran las vulnerabilidades.
Se podrá reportar fallos de seguridad en las aplicaciones de los desarrolladores Alibaba, Dropbox, Duolingo, Headspace, Line, Mail.Ru, Snapchat y Tinder entre otras, que aumentarán próximamente. Los fallos de las aplicaciones de Google habrá que reportarlos a los programas de recompensas de seguridad de Google
Se espera que más desarrolladoras se apunten al programa para recompensar por la detección de fallos y que muchos usuarios desarrolladores o hackers busquen las vulnerabilidades RCE (ejecución remota de código) y los POC correspondientes (Prueba de conceptos) en dispositivos Android 4.4 y superiores por un premio en metálico de 1.000 dólares.
El investigador reportará primero el fallo a la desarrolladora y cuando este haya sido solucionado se hará público en Google Play Security Reward y el investigador recibirá 1.000 dólares de recompensa
. Leer artículo completo en Frikipandi Google recompensará a quienes encuentren vulnerabilidades de seguridad en aplicaciones de Google Play.Entradas recientes para Google recompensará a quienes encuentren vulnerabilidades de seguridad en aplicaciones de Google Play
- El nuevo controlador inalámbrico para Xbox REALMz Minecraft: Diamond Print con Esteve de PDP ya está disponible
- La primera pop-up store de Nintendo en España abrirá sus puertas en Manga Barcelona
- Path of Exile 2 desvela el contenido de acceso anticipado en el GGG Live
- Aumenta un 89% la creación de páginas web relacionadas con Black Friday
- MARVEL vs. CAPCOM Fighting Collection: ¡Los Clásicos del Arcade llegan en formato físico!