MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,165 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Первый пост Опции темы
Старый 19.10.2017, 22:46
#1
Интересующийся
 
Пол: Мужской
Инвестирую в: Ставки на спорт
Регистрация: 17.11.2014
Сообщений: 11,629
Благодарностей: 1,944

В данный момент деталей не так много: компания запускает баунти-программу по поиску багов в Google Play, которая будет поощрять исследователей за обнаружение уязвимостей в некоторых популярных Android-приложениях от сторонних разработчиков.

Программа под названием Google Play Security Reward направлена на то, чтобы заставить исследователей напрямую работать с разработчиками Android-приложений для поиска уязвимостей. Если вы поможете разработчику найти ошибку, Google заплатит вам 1000 долларов (в дополнение к той награде, которую может заплатить сам сторонний разработчик).

В настоящий момент программа включает ограниченный набор приложений для Android: Alibaba, Dropbox, Duolingo, Headspace, Line, Snapchat и Tinder.

Исследователи будут работать непосредственно с разработчиком приложения для подтверждения и устранения уязвимостей. Как только ошибка будет исправлена, исследователь сообщает Google, который подтверждает ошибку и выдает награду в размере 1000 долларов. Google не хочет знать об ошибке до ее исправления.

«Эта программа предназначена только для запроса бонусов после устранения первоначальной уязвимости вместе с разработчиком», - отмечает представитель компании.

В настоящее время среди проблем, за которые будет выплачена награда находятся: принуждение приложения к загрузке и выполнению произвольного кода, манипулирование пользовательским интерфейсом приложения для принудительной транзакции и использование приложение для открытия фишинговых сайтов.

Более широкая программа Google по вознаграждению за поиск багов уже выплатила около 9 миллионов долларов по состоянию на январь 2017 года.

Уникальность

Перевод специально для MMGP.ru
inik1080 вне форума
Старый 20.10.2017, 04:07
#2
Профессионал
 
Имя: Алекс
Пол: Мужской
Адрес: Минск
Инвестирую в: HYIP
Регистрация: 10.04.2014
Сообщений: 8,467
Благодарностей: 2,065
Я знаю одну уязвимость в плей-маркете, благодаря которой можно качать платные приложения бесплатно, куда мне теперь нужно обратиться, чтобы получить 1000$?
Плюс я еще знаю несколько уязвимостей приложений
Цитата:
Сообщение от inik1080 Посмотреть сообщение
Alibaba, Dropbox, Duolingo, Headspace, Line, Snapchat и Tinder
Это что мне теперь нужно напрямую обращаться в эти комапании? Хотелось бы более полной информации. И вообще, где гарантии, что они не кинут после сообщения о уязвимости? Каким образом гугл мне заплатит деньги? Очень много не досказанного.
Aliaksandre вне форума
Сказали спасибо:
inik1080 (20.10.2017)
Старый 20.10.2017, 16:27
#3
Интересующийся
 
Пол: Мужской
Инвестирую в: Ставки на спорт
Регистрация: 17.11.2014
Сообщений: 11,629
Благодарностей: 1,944
Цитата:
Сообщение от Aliaksandre Посмотреть сообщение
Это что мне теперь нужно напрямую обращаться в эти комапании? Хотелось бы более полной информации. И вообще, где гарантии, что они не кинут после сообщения о уязвимости? Каким образом гугл мне заплатит деньги? Очень много не досказанного.
вот здесь более подробная информация https://hackerone.com/googleplay
inik1080 вне форума
Сказали спасибо:
Aliaksandre (20.10.2017)
Старый 20.10.2017, 16:48
#4
Профессионал
 
Регистрация: 24.09.2014
Сообщений: 10,485
Благодарностей: 1,681
Цитата:
Сообщение от inik1080 Посмотреть сообщение
Как только ошибка будет исправлена, исследователь сообщает Google, который подтверждает ошибку и выдает награду
Гугл подтверждает ошибку, когда её уже нет? Смахивает на бред.
assss вне форума
Сказали спасибо:
inik1080 (20.10.2017)
Старый 20.10.2017, 16:56
#5
Интересующийся
 
Пол: Мужской
Инвестирую в: Ставки на спорт
Регистрация: 17.11.2014
Сообщений: 11,629
Благодарностей: 1,944
Цитата:
Сообщение от assss Посмотреть сообщение
Гугл подтверждает ошибку, когда её уже нет? Смахивает на бред.
код же сохраняют и указывают, в чем была ошибка. в чем бред?
inik1080 вне форума
Старый 20.10.2017, 17:50
#6
Профессионал
 
Регистрация: 24.09.2014
Сообщений: 10,485
Благодарностей: 1,681
Цитата:
Сообщение от inik1080 Посмотреть сообщение
код же сохраняют и указывают, в чем была ошибка. в чем бред?
Ну, фиг знает, в сохранённом коде зачем-то искать ошибку, которой уже нет в актуальном... А если разработчик откажется её устранять, то плакала 1000$. Смахивает на развод.
assss вне форума
Сказали спасибо:
inik1080 (20.10.2017)
Старый 20.10.2017, 18:25
#7
Интересующийся
 
Пол: Мужской
Инвестирую в: Ставки на спорт
Регистрация: 17.11.2014
Сообщений: 11,629
Благодарностей: 1,944
Цитата:
Сообщение от assss Посмотреть сообщение
Ну, фиг знает, в сохранённом коде зачем-то искать ошибку, которой уже нет в актуальном... А если разработчик откажется её устранять, то плакала 1000$. Смахивает на развод.
там же не дураки сидят, если укажут на то, где был баг, то они поймут в чем была ошибка плюс сторонний разработчик может все подтвердить.
inik1080 вне форума
Старый 21.10.2017, 00:01
#8
Профессионал
 
Имя: Алекс
Пол: Мужской
Адрес: Минск
Инвестирую в: HYIP
Регистрация: 10.04.2014
Сообщений: 8,467
Благодарностей: 2,065
Цитата:
Сообщение от inik1080 Посмотреть сообщение
вот здесь
спасибо за ссылку, нужно будет поразбираться, т.к. с англ. я не в ладах
Aliaksandre вне форума
Сказали спасибо:
inik1080 (20.10.2017)
Старый 21.10.2017, 01:16
#9
Интересующийся
 
Пол: Мужской
Инвестирую в: Ставки на спорт
Регистрация: 17.11.2014
Сообщений: 11,629
Благодарностей: 1,944
Цитата:
Сообщение от Aliaksandre Посмотреть сообщение
спасибо за ссылку, нужно будет поразбираться, т.к. с англ. я не в ладах
нужно подучить, в работе точно пригодится )
inik1080 вне форума
Старый 21.10.2017, 07:58
#10
Профессионал
 
Регистрация: 24.09.2014
Сообщений: 10,485
Благодарностей: 1,681
Такк собственно это к 7 приложениям всего относится:
Цитата:
Сообщение от inik1080 Посмотреть сообщение
В настоящий момент программа включает ограниченный набор приложений для Android: Alibaba, Dropbox, Duolingo, Headspace, Line, Snapchat и Tinder.
assss вне форума
Сказали спасибо:
inik1080 (21.10.2017)
Старый 21.10.2017, 18:44
#11
Интересующийся
 
Пол: Мужской
Инвестирую в: Ставки на спорт
Регистрация: 17.11.2014
Сообщений: 11,629
Благодарностей: 1,944
Цитата:
Сообщение от assss Посмотреть сообщение
Такк собственно это к 7 приложениям всего относится:
пока что да, обещали добавить еще.
inik1080 вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход