Google распространяет программу нахождения уязвимостей на Android

OSzone.net » Новости » IT » Google распространяет программу нахождения уязвимостей на Android
Автор: Алексей Алтухов
Иcточник: arstechnica.com
Опубликована: 17.06.2015

Программа Vulnerability Reward от Google призвана мотивировать пользователей на поиск уязвимостей в системе безопасности веб-сервисов, приложений, расширений, браузере Chrome и одноимённой операционной системе. В среду Google объявила, что расширяет действие программы и на мобильную операционную систему Android.

Вполне закономерно, что программа не относится ко всем многочисленным Android-устройствам, а только к тем, которые полностью контролирует сама Google. Это означает смартфоны и планшеты Nexus, причём уже снятые с производства в программу тоже не входят (так что на Nexus 5 уязвимости можно не искать). Сейчас актуальны две модели: Nexus 6 и Nexus 9, они станут первыми мобильными устройствами с программой поиска уязвимостей.

*

Награда будет даваться не только за открытие уязвимостей, но и за выпуск закрывающих их обновлений и создание находящих уязвимости и несовместимости тестов для пакета Compatibility Test Suite. Нахождение уязвимости стоит до $2000, в зависимости от её уровня. Максимум можно заработать $30000 за удалённый взлом технологий TrustZone или Verified Boot.

За прошлый год Google выплатила исследователям в рамках этой программы более $1,5 млн., а также является спонсором ежегодного соревнования pwn2own.


Ссылка: http://www.oszone.net/27550/Google_Vulnerability_Reward_Program_goes_to_Android