[PConline资讯]自2010年推出除虫赏金项目以来,谷歌已经向安全研究人员支付了超过1500万美元的奖励。今天,这家科技巨头宣布进一步拓展GooglePlay安全奖励项目(GPSRP)的范围,以覆盖上亿的Android应用程序。与此同时,谷歌与HackerOne合作推出了开发者数保护奖励(DDPRP)项目,适用于针对Android应用、OAuth项目、以及Chrome扩展程序的数据滥用。 谷歌认为,除虫奖励项目是其内部安全计划的一个有力补充,能够激励个人和安全研究机构帮助其找到缺陷并正确地披露,而不是将之在灰色市场兜售或恶意使用。
截至目前,GooglePlay安全奖励(GPSRP)项目已经向安全研究人员支付了超过26.5万美元的赏金。随着该项目覆盖更多热门的应用,未来谷歌有望拿出更多的预算。
据悉,谷歌的应用安全改进(ASI)项目,能够为开发者提供与漏洞及其修复方法相关的信息。
至于新增的开发人员数据保护奖励(DDPRP)计划,旨在识别和减轻针对Android应用、OAuth项目、以及Chrome扩展程序中的数据滥用问题。
那些被认定存在数滥用行为的Android应用和Chrome扩展程序,不仅会被GooglePlay和Chrome网上应用店下架,其开发者也会被限制对相应API的访问。 相关阅读:
谷歌公布Android Auto重要更新:全新用户界面 数周内公布 //pcedu.pconline.com.cn/1280/12805248.html 谷歌为中国推出的APP!谷歌艺术文化APP体验 //pcedu.pconline.com.cn/1273/12730788.html 谷歌新功能上线:Android手机能作为iOS应用的安全密钥 //pcedu.pconline.com.cn/1266/12669439.html
|