• Реклама: ⚡️ FreshForex - надежный CFD брокер с 2004 года. Бонус 101% - поможет в случае просадки!
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Google заплатит $1000, если вы взломаете популярные Android-приложения

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,306
Реакции
9,523
Поинты
11.846

В данный момент деталей не так много: компания запускает баунти-программу по поиску багов в Google Play, которая будет поощрять исследователей за обнаружение уязвимостей в некоторых популярных Android-приложениях от сторонних разработчиков.

Программа под названием Google Play Security Reward направлена на то, чтобы заставить исследователей напрямую работать с разработчиками Android-приложений для поиска уязвимостей. Если вы поможете разработчику найти ошибку, Google заплатит вам 1000 долларов (в дополнение к той награде, которую может заплатить сам сторонний разработчик).

В настоящий момент программа включает ограниченный набор приложений для Android: Alibaba, Dropbox, Duolingo, Headspace, Line, Snapchat и Tinder.

Исследователи будут работать непосредственно с разработчиком приложения для подтверждения и устранения уязвимостей. Как только ошибка будет исправлена, исследователь сообщает Google, который подтверждает ошибку и выдает награду в размере 1000 долларов. Google не хочет знать об ошибке до ее исправления.

«Эта программа предназначена только для запроса бонусов после устранения первоначальной уязвимости вместе с разработчиком», - отмечает представитель компании.

В настоящее время среди проблем, за которые будет выплачена награда находятся: принуждение приложения к загрузке и выполнению произвольного кода, манипулирование пользовательским интерфейсом приложения для принудительной транзакции и использование приложение для открытия фишинговых сайтов.

Более широкая программа Google по вознаграждению за поиск багов уже выплатила около 9 миллионов долларов по состоянию на январь 2017 года.

Уникальность

Перевод специально для MMGP.COM
 

Aliaksandre

ТОП-МАСТЕР
Регистрация
10.04.2014
Сообщения
9,563
Реакции
2,950
Поинты
0.160
Я знаю одну уязвимость в плей-маркете, благодаря которой можно качать платные приложения бесплатно, куда мне теперь нужно обратиться, чтобы получить 1000$?
Плюс я еще знаю несколько уязвимостей приложений
Alibaba, Dropbox, Duolingo, Headspace, Line, Snapchat и Tinder
Это что мне теперь нужно напрямую обращаться в эти комапании? Хотелось бы более полной информации. И вообще, где гарантии, что они не кинут после сообщения о уязвимости? Каким образом гугл мне заплатит деньги? Очень много не досказанного.
 
Последнее редактирование:

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,306
Реакции
9,523
Поинты
11.846
Это что мне теперь нужно напрямую обращаться в эти комапании? Хотелось бы более полной информации. И вообще, где гарантии, что они не кинут после сообщения о уязвимости? Каким образом гугл мне заплатит деньги? Очень много не досказанного.

вот здесь более подробная информация https://hackerone.com/googleplay
 

assss

ТОП-МАСТЕР
Регистрация
25.09.2014
Сообщения
10,917
Реакции
2,947
Поинты
2.764
Как только ошибка будет исправлена, исследователь сообщает Google, который подтверждает ошибку и выдает награду
Гугл подтверждает ошибку, когда её уже нет? Смахивает на бред.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,306
Реакции
9,523
Поинты
11.846

assss

ТОП-МАСТЕР
Регистрация
25.09.2014
Сообщения
10,917
Реакции
2,947
Поинты
2.764
код же сохраняют и указывают, в чем была ошибка. в чем бред?
Ну, фиг знает, в сохранённом коде зачем-то искать ошибку, которой уже нет в актуальном... А если разработчик откажется её устранять, то плакала 1000$. Смахивает на развод.
 
Последнее редактирование:

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,306
Реакции
9,523
Поинты
11.846
Ну, фиг знает, в сохранённом коде зачем-то искать ошибку, которой уже нет в актуальном... А если разработчик откажется её устранять, то плакала 1000$. Смахивает на развод.

там же не дураки сидят, если укажут на то, где был баг, то они поймут в чем была ошибка плюс сторонний разработчик может все подтвердить.
 

Aliaksandre

ТОП-МАСТЕР
Регистрация
10.04.2014
Сообщения
9,563
Реакции
2,950
Поинты
0.160

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,306
Реакции
9,523
Поинты
11.846

assss

ТОП-МАСТЕР
Регистрация
25.09.2014
Сообщения
10,917
Реакции
2,947
Поинты
2.764
Такк собственно это к 7 приложениям всего относится:
В настоящий момент программа включает ограниченный набор приложений для Android: Alibaba, Dropbox, Duolingo, Headspace, Line, Snapchat и Tinder.
 

inik1080

ТОП-МАСТЕР
Премиум
Регистрация
17.11.2014
Сообщения
50,306
Реакции
9,523
Поинты
11.846
Сверху Снизу