Google Play安全奖励方案(GPSRP)是Google和抓漏活动平台HeckerOne及几家大型APP开发商合办,目的在找出Google Play上APP的漏洞,从最严重的远程代码执行(RCE),到窃取个人信息或证书、中间人攻击(MITM)或导向钓鱼网站等中低风险漏洞。但这次实施的对象,还包括了Play Store上下载次数超过1亿的APP。
当然Google希望如果研究人员找到非奖励类型的漏洞,仍然要直接通报APP开发商,但如果开发商没有回应,且该APP是安装下载数超过1亿的知名APP,则经由此方案通报漏洞。不过Google会先通报该厂商,等对方确认有漏洞且已修补后,才会通知研究人员上传漏洞报告参加本方案。Google表示不保证厂商一定会回应,或漏洞研究一定会公布。如果厂商没有回应或不修补漏洞,Google将循平常模式将其自PlayStore下架。
此外,如果该APP厂商自己也有抓漏奖励方案,如果厂商首肯,研究人员也可以同时参加,因此更好的情况是可以拿到双份奖金。加入Google这项抓漏方案的知名第三方APP,还包括Facebook、Snapchat、Paypal、Spotify、Tesla、Airbnb等。
针对研究人员上传的漏洞报告,经审查符合本方案列出的漏洞类型,Google将提供2万~5百美元不等的奖励。
此外,Google还针对Android APP、OAuth项目和Chrome扩展插件宣布了开发者数据防护奖励项目(Developer Data Protection Reward Program)。Google指出,此项目旨在找出违反Play Store、Google API、Chrome Web Store程序政策的Android APP,例如使用未获允许的API或数据收集、处理不当,造成侵犯隐私、数据滥用或外泄等情形。针对符合审查的研究,Google将提供100到1000美元的奖金。
国内找黑客相关问题 新黑客一q一破一解一器相关问题 尼尔9s黑客怎么锁定 不知道一个人的任何信息怎么找(想知道一个人的信息)...
新华社广州3月31日电(记者周颖)广东省十三届人大常委会第十九次会议31日表决通过修订《广东省野生动物保护管理条例》,条例明确禁食所有人工繁育饲养陆生野生动物。条例自2020年5月1日起施行。 条例...
狗肉火锅的底锅秘方公布 各种各样口感共享 白火锅制做步骤:吊制清汤原材料(之上为制做10锅清汤肥羊火锅店的原辅调料): 主要材料:母鸡1只(约4500克),羊棒子骨2000克、鸭架1...
在淘宝网上怎么找黑客相关问题 微信被黑客盗了怎么办相关问题 黑客奶茶有什么材料 高一政治必修三知识点(高一政治知识点总结)...
近日有一些小伙伴们资询我有关win10标准版虚拟内存设置如何设置呢?下边就为大伙儿产生了win10虚拟内存设置设成8g的操作流程,有必须的小伙伴们能够来掌握掌握哦。 近日有一些小伙伴们资询...
本文导读目录: 1、聊聊怎样评价电影《黑客帝国2》? 2、黑客帝国2.BD1280超清国英双语中英双字种子下载地址有么? 3、黑客帝国2女演员 4、黑客帝国1、2、3票房分别为多少?...