Android App漏洞減少,Google 8月底終止Google Play抓漏獎勵計畫
支付動態 · 2024-08-20

以Android OS安全提升,由社群通報可執行的漏洞減少為由,Google將於8月31日終止Google Play安全回饋獎勵方案

Android Authority報導,Google將在8月31日終止Google Play抓漏獎勵方案,理由是重大漏洞已經大幅減少。

報導指出,多名開發人員接到Google通知此事。Google指出,隨著Android OS安全態勢愈來愈提升,以及功能強化的努力,由研究社群通報可執行的漏洞逐漸減少。也因此,Google將於8月31日終止GPSRP方案。

Google是在2017年和HackerOne及數家應用程式開發商合作啟動Google Play安全回饋獎勵方案(Google Play Security Reward Program,GPSRP),鼓勵安全研究人員追蹤並負責任通報Google Play Store上Android App的漏洞。而經由這方案蒐集到的知識也用於強化Google Play自動化檢測系統,以檢查所有Android App。在此方案下,高風險漏洞如任意程式碼執行(arbitrary code execution)可獲頒1,000到2萬美元的獎勵。而造成資料外洩的漏洞報告,則可獲得500到5,000美元的獎勵。2019年Google將抓漏對象擴大到Play Store上下載次數超過1億的App。

在終止GPSRP之前,研究人員提交的漏洞報告會在9月15日前檢測,而在方案正式結束後,Google將於9月30日前決定最後的獎勵對象,但最後支付需幾個禮拜處理。Google向研究人員保證所有通報的漏洞都會獲得檢視和解決。

不過Google其他平臺的抓漏獎勵方案仍會持續,像是Android及Google裝置安全回饋獎勵方案。Google也鼓勵研究人員持續參與。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
首頁
遊戲
合作
發現
我的