Google Treo Giải Thưởng 1000 USD Cho Người Hack Được Snapchat, Tinder...

24 Tháng Mười 20177:00 CH(Xem: 17205)
Google Treo Giải Thưởng 1000 USD Cho Người Hack Được Snapchat, Tinder...
Google Treo Giải Thưởng 1000 USD Cho Người Hack Được Snapchat, Tinder

Khoảng cuối tháng 10/2017, Google đã hợp tác với nền tảng HackerOne để khởi động chương trình Google Play Security Reward, sẵn sàng trao giải thưởng trị giá 1,000 USD cho bất cứ ai có thể phát hiện ra lỗi bảo mật trong các ứng dụng Google Play.

 

Hiện đã có 13 ứng dụng trong danh sách của chương trình, trong đó có Tinder, Duolingo, Dropbox, Snapchat và Headspace. Đa số các ứng dụng đều đã tiến hành những chương trình tương tự, được gọi là chương trình bounty, trên quy mô nhỏ, nhưng đây là lần đầu tiên Google thay mặt cho các lập trình viên, đích thân đứng ra tổ chức và trao giải thưởng lớn.

 

Thể lệ của Google Play Security Reward là, bất cứ ai có thể tìm thấy lỗ hổng bảo mật trong các ứng dụng, hãy báo lại cho nhà phát triển để họ tìm hiểu và khắc phục lỗi đó. Khi sự cố được giải quyết thành công, nhóm Bảo mật Android (Android Security) sẽ trao 1,000 USD, cao hơn rất nhiều so với bất cứ giải thưởng nào từ phía các lập trình viên. Bên cạnh đó, Google cũng sẽ thu thập dữ liệu về các lỗi bảo mật và chia sẻ chúng với các lập trình viên khác, những người có nguy cơ đang phải đối mặt với vấn đề bảo mật tương tự.

 

Còn với HackerOne, đây là cơ hội tốt để thu hút nhiều người tham gia các chương trình bounty hơn. Chẳng hạn như nếu một người phát hiện ra lỗ hổng bảo mật trên ứng dụng Tinder thì ngoài giải thưởng đến từ Google ra, họ còn nhận được tiền mặt từ nhà phát triển của Tinder. Adam Bacchus, Giám đốc tài chính của HackerOne, chia sẻ: “Trước đây, các ứng dụng di động đều đã tổ chức các chương trình bounty, nhưng chỉ với quy mô nhỏ. Google đang mang đến một cơ hội thực sự tuyệt vời để giúp họ thu hút nhiều hacker trên toàn thế giới”.

 

Được biết, 13 ứng dụng tham gia Google Play Security Reward hiện đều là những ứng dụng phổ biến trong cộng đồng người dùng Android. Google sẽ đưa ra thông báo chính thức về chương trình Google Play Security Reward sau khi thử nghiệm thành công trên quy mô nhỏ.

516Vote
41Vote
31Vote
22Vote
11Vote
4.421
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Hai 2019
Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.
24 Tháng Mười Hai 2019
Chiến thuật đã có từ lâu, nhưng hầu hết đều dùng để phát hiện những kẻ lừa đảo hay gián điệp công nghệ bằng những thông tin tối mật, không có giá trị kinh doanh.
24 Tháng Mười Hai 2019
Trung Quốc sẽ giảm thuế quan cho 850 mặt hàng từ thịt lợn đông lạnh tới quả bơ và nhiều thiết bị bán dẫn trong năm 2020.
24 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, tổng giám đốc (CEO) Dennis Muilenburg của Boeing bị sa thải
24 Tháng Mười Hai 2019
Seongchan 'Steven' Yun, 32 tuổi, cung cấp thép Trung Quốc cho dự án vũ trụ của NASA, rồi làm chứng nhận giả là thép Mỹ.
24 Tháng Mười Hai 2019
Nhóm công tác quốc tế về xung đột miền đông Ukraine đã thống nhất thỏa thuận trao đổi tù nhân mới giữa Moskva và Kiev vào cuối năm 2019.