Trước đây chương trình săn tiền thưởng của Google chỉ áp dụng cho danh sách 8 ứng dụng hàng đầu. Hãng vừa thông báo sẽ mở rộng thêm, trao thưởng cho bất kỳ ai phát hiện ra lỗi bảo mật trên những ứng dụng trên Play Store có hơn 100 triệu lượt cài đặt.
Gần đây, nhiều loại phần mềm độc hại được phát hiện trên các ứng dụng phân phối chính thức trên Play Store. Kế hoạch mở rộng chương trình săn tiền thưởng lỗi bảo mật của Google nhằm tranh thủ sự giúp đỡ từ các chuyên gia để bảo vệ hệ thống ứng dụng trên nền tảng Android.
Chương trình Phần thưởng bảo mật Google Play (Google Play Security Reward Program) sẽ trao thưởng cho các nhà phát triển khi họ phát hiện ra những vấn đề bất thường trong ứng dụng phân phối trên Play Store. Theo đó, bất kỳ phần mềm nào trong cửa hàng ứng dụng của Google có hơn 100 triệu lượt cài đặt cũng sẽ được chấp nhận. Khi phát hiện và báo cáo lỗ hổng cho Google, các nhà nghiên cứu có thể nhận được khoản tiền thưởng lên đến 20.000 USD.
Những chương trình săn tiền thưởng lỗi bảo mật của một số hãng công nghệ khác thường chỉ dành riêng cho phần mềm của chính họ. Nhưng dự án này của Google được thiết kế để tìm lỗ hổng trong ứng dụng của cả những nhà phát triển khác.
“Chương trình này sẽ mở ra cơ hội để các nhà nghiên cứu bảo mật giúp hàng trăm tổ chức xác định và khắc phục lỗ hổng trong ứng dụng. Nếu các nhà phát triển khác có chương trình săn tiền thưởng riêng, “thợ săn lỗi” có quyền gửi yêu cầu cho cả hai bên”, đại diện Google cho biết.
Ngoài ra, “gã khổng lồ công nghệ” đang triển khai thêm chương trình Phần thưởng Bảo vệ Dữ liệu dành cho Nhà phát triển (Developer Data Protection Reward Program) để truy tìm “các vấn đề lạm dụng dữ liệu” trong ứng dụng Android, dự án OAuth và tiện ích mở rộng của Chrome. Dự án này nhắm vào những ứng dụng đang xâm phạm và bán dữ liệu người dùng mà chưa được cho phép.
Bất kỳ ứng dụng hoặc tiện ích mở rộng nào lạm dụng dữ liệu được các chuyên gia bảo mật báo cáo về, Google sẽ xóa phần mềm đó ngay lập tức khỏi Play Store hoặc Chrome Web Store. Người săn lỗi có thể nhận được khoản tiền thanh toán lên đến 50.000 USD.
Theo Engadget