Khoảng cuối tháng 10/2017, Google đã hợp tác với nền tảng HackerOne để khởi động chương trình Google Play Security Reward, sẵn sàng trao giải thưởng trị giá 1,000 USD cho bất cứ ai có thể phát hiện ra lỗi bảo mật trong các ứng dụng Google Play.
Hiện đã có 13 ứng dụng trong danh sách của chương trình, trong đó có Tinder, Duolingo, Dropbox, Snapchat và Headspace. Đa số các ứng dụng đều đã tiến hành những chương trình tương tự, được gọi là chương trình bounty, trên quy mô nhỏ, nhưng đây là lần đầu tiên Google thay mặt cho các lập trình viên, đích thân đứng ra tổ chức và trao giải thưởng lớn.
Thể lệ của Google Play Security Reward là, bất cứ ai có thể tìm thấy lỗ hổng bảo mật trong các ứng dụng, hãy báo lại cho nhà phát triển để họ tìm hiểu và khắc phục lỗi đó. Khi sự cố được giải quyết thành công, nhóm Bảo mật Android (Android Security) sẽ trao 1,000 USD, cao hơn rất nhiều so với bất cứ giải thưởng nào từ phía các lập trình viên. Bên cạnh đó, Google cũng sẽ thu thập dữ liệu về các lỗi bảo mật và chia sẻ chúng với các lập trình viên khác, những người có nguy cơ đang phải đối mặt với vấn đề bảo mật tương tự.
Còn với HackerOne, đây là cơ hội tốt để thu hút nhiều người tham gia các chương trình bounty hơn. Chẳng hạn như nếu một người phát hiện ra lỗ hổng bảo mật trên ứng dụng Tinder thì ngoài giải thưởng đến từ Google ra, họ còn nhận được tiền mặt từ nhà phát triển của Tinder. Adam Bacchus, Giám đốc tài chính của HackerOne, chia sẻ: “Trước đây, các ứng dụng di động đều đã tổ chức các chương trình bounty, nhưng chỉ với quy mô nhỏ. Google đang mang đến một cơ hội thực sự tuyệt vời để giúp họ thu hút nhiều hacker trên toàn thế giới”.
Được biết, 13 ứng dụng tham gia Google Play Security Reward hiện đều là những ứng dụng phổ biến trong cộng đồng người dùng Android. Google sẽ đưa ra thông báo chính thức về chương trình Google Play Security Reward sau khi thử nghiệm thành công trên quy mô nhỏ.
- Từ khóa :
- ,
- Treo giải thưởng
- ,
- Snapchat
Gửi ý kiến của bạn