Google скоро ще закрие програмата за награди за сигурност в Google Play (GPSRP), след като установи, че е постигнала целта си.
Наскоро Google започна да информира ловците на грешки, които са участвали в програмата, че прекратява GPSRP, като отбеляза, че решението ѝ идва, след като е забелязала намаляване на докладите за уязвимости, които могат да бъдат използвани, „в резултат на цялостното повишаване на сигурността на операционната система Android и усилията за укрепване на функциите“.
Според съобщението, публикувано на страницата на програмата за награди за грешки, нови заявки ще се приемат до 31 август 2024 г., като окончателните решения за наградите ще се вземат до 30 септември, когато програмата ще бъде официално прекратена.
Като част от програмата за награди за грешки в Google Play технологичният гигант си сътрудничи с разработчиците на някои популярни приложения за Android, за да им помогне да открият и поправят уязвимости в своите продукти.
Ловците на награди за грешки можеха да спечелят до 20 000 долара за експлойти с отдалечено изпълнение на код, които не изискват взаимодействие, и до 5 000 долара за кражба на чувствителни данни без взаимодействие с потребителя.
Google заяви, че проектът е стартирал, за да насърчи разработчиците на приложения да създадат свои собствени програми за сигурност, и е постигнал целта си след седем години.
Съобщението на технологичния гигант идва само няколко месеца след десетократното увеличение на плащанията за уязвимости в собствените му мобилни приложения, като изследователите могат да спечелят до 450 000 долара за един доклад за уязвимост.
През 2023 г. Google изплати общо 10 млн. долара чрез програмите си за възнаграждение за грешки, с което общата сума от 2010 г. насам достигна почти 60 млн. долара.








