Google mejora el Programa de Recompensas de Seguridad de Google Play Store
En el año 2017, Google puso en marcha el Programa de Recompensas de Seguridad de Google Play Store (GPSRP) y, tres años después de su creación, acaban de anunciar una mejora en dicho programa.
Con miras a mejorar la seguridad en el entorno de Android, ahora el GPSRP, además de los propios programas desarrollados por Google, incluirá programas con más de 100.000.000 descargas alojados en la Google Play Store. Independientemente de si estos son programas de terceros.
Desde Google también han creado el Developer Data Protection Reward Program (DDPRP), un programa de recompensas en colaboración con HackerOne, en el que se trata de identificar y solucionar problemas de abusos de datos en aplicaciones Android, proyectos OAuth y extensiones de Chrome.
De este modo, Google apuesta por fomentar la seguridad en sus sistemas operativos, e insta a cualquier desarrollador o investigador en ciberseguridad a reportar las vulnerabilidades que encuentren. Las bonificaciones del GPSRP parten desde los 500 hasta los 20.000 dólares, dependiendo de la criticidad de la vulnerabilidad reportada.
- 29/08/2019 android-developers.googleblog.com Expanding bug bounties on Google Play
- 29/08/2019 zdnet.com Google adds all Android apps with +100m installs to its bug bounty program
- 29/08/2019 xatakandroid.com Google amplía el Programa de Recompensas de Seguridad de Google Play a las apps más descargadas
- 29/08/2019 andro4all.com Mejoras y más recompensas en el programa Google Play Security Rewards: saca el ‘hacker’ que hay en ti y gana dinero con ello