Программа Vulnerability Reward от Google призвана мотивировать пользователей на поиск уязвимостей в системе безопасности веб-сервисов, приложений, расширений, браузере Chrome и одноимённой операционной системе. В среду Google объявила, что расширяет действие программы и на мобильную операционную систему Android.
Вполне закономерно, что программа не относится ко всем многочисленным Android-устройствам, а только к тем, которые полностью контролирует сама Google. Это означает смартфоны и планшеты Nexus, причём уже снятые с производства в программу тоже не входят (так что на Nexus 5 уязвимости можно не искать). Сейчас актуальны две модели: Nexus 6 и Nexus 9, они станут первыми мобильными устройствами с программой поиска уязвимостей.
Награда будет даваться не только за открытие уязвимостей, но и за выпуск закрывающих их обновлений и создание находящих уязвимости и несовместимости тестов для пакета Compatibility Test Suite. Нахождение уязвимости стоит до $2000, в зависимости от её уровня. Максимум можно заработать $30000 за удалённый взлом технологий TrustZone или Verified Boot.
За прошлый год Google выплатила исследователям в рамках этой программы более $1,5 млн., а также является спонсором ежегодного соревнования pwn2own.