Рубріки: Новини

Google більше не платитиме за виявлення вразливостей в Android-програмах

Дмитро Сімагін

Google закриває програму виплати винагород за виявлення вразливостей в Android-додатках. Як повідомляє Android Authority, програма Google Play Security Reward Program (GPSRP), яка успішно діяла майже 7 років, дозволяла стороннім розробникам отримувати грошові винагороди за виявлення багів у популярних додатках, розміщених в магазині Google Play.

Спочатку GPSRP була розрахована на обмежене коло фахівців з кібербезпеки та передбачала відносно невеликі винагороди за знайдені вразливості. Максимальні виплати становили $5000 (за баг, який дозволяє віддалене виконання коду) та $1000 (крадіжка даних). Згодом програма стала розширюватися і до неї в якості партнерів увійшли такі великих IT-компанії, як Airbnb, Amazon, Facebook, Spotify, TikTok та інші.

У серпні 2019 року Google розширила число учасників програми, а максимальна сума винагород була збільшена до $20 000 за вразливість, пов’язану з віддаленим виконанням коду, і до $3000 за вразливість, що веде до крадіжки даних або доступу до захищених компонентів додатків. 

Інформація, зібрана в рамках програми GPSRP, використовувалася для створення автоматизованих перевірок, які сканували всі програми Google Play на наявність аналогічних вразливостей. У 2019 році Google повідомила, що ці перевірки допомогли більш ніж 300 000 розробникам усунути вразливості у не менш ніж одному мільйону додатків.

Незважаючи на успіхи, Google вирішила закрити GPSRP. У листі, надісланому розробникам, компанія пояснила, що за останні роки кількість виявлених вразливостей значно скоротилася, і це пов’язано із «загальним посиленням заходів безпеки Android та підвищенням захищеності операційної системи Android». У зв’язку із цим програма припиняє свою роботу.

«Зважаючи на загальне підвищення рівня безпеки Android і зміцнення її функціональності, ми бачимо зниження кількості знайдених вразливостей. Тому ми вирішили завершити програму GPSRP 31 серпня», — йдеться в листі Google. 

Компанія також наголосила, що всі звіти, подані до цієї дати, будуть опрацьовані, а остаточні рішення щодо винагород буде прийнято до 30 вересня.

На завершення Google висловила подяку всім фахівцям, які брали участь у програмі, та висловила надію на їхню участь в інших ініціативах компанії, таких як Android and Google Devices Security Reward Program.

 

Останні статті

Нову модель GPT-5.2-Codex від OpenAI названо «найдосконалішим інструментом для реальної розробки»

Компанія OpenAI офіційно представила GPT-5.2-Codex — нову модель, яку названо «найдосконалішим інструментом для реальної розробки…

19.12.2025

Мінфін все ж таки готується ввести ПДВ для ФОП третьої групи

Міністерство фінансів України опублікувало законопроект про введення ПДВ для ФОП 1-3 груп. Прогнозується, що нові…

18.12.2025

Google інтегрувала в Gemini конструктор міні-додатків Opal

Google перенесла свій експериментальний конструктор міні-додатків Opal на платформу Gemini. Цей інструмент дозволяє створювати додатки…

18.12.2025

Згенерований код містить більше помилок, ніж код, написаний людиною — дослідження

Генерація коду за допомогою штучного інтелекту збільшує кількість проблем та їхню важливість. В аналізі 470…

18.12.2025

Microsoft припиняє підтримку популярного розширення для автодоповнення коду у VS Code

Microsoft офіційно припиняє підтримку розширення для автодоповнення коду IntelliCode у редакторі Visual Studio Code. Замість…

18.12.2025

OpenAI відкриває прийом заявок на публікацію програм у ChatGPT

OpenAI оголосила, що програмісти та видавці тепер можуть надсилати свої додатки на розгляд і публікацію…

18.12.2025