Die Sicherheit im mobilen Bereich ist kritisch. Mit Milliarden von Nutzern da draußen müssen App-Entwickler und Betriebssystem-Hersteller zusammenarbeiten, um eine robuste Erfahrung gegen immer kreativere und bösartigere Kampagnen zu bieten. Auf seiner letzten Veranstaltung Playtime hat Google das Programm Google Play Security Reward angekündigt, das eine zusätzliche Zahlung von 1.000 Dollar verspricht, wenn jemand Schwachstellen in einigen der wichtigsten Apps des Android-Ökosystems findet, einschließlich Snapchat, Tinder und Dropbox.

Google zahlt dir 1.000 Dollar, wenn du Apps wie Tinder, Dropbox, Snapchat und andere hackst
Tinder

Es bleibt kaum noch ein Zweifel: Eine der besten Möglichkeiten, die Suche und Erkennung von Bugs in essentieller Software zu fördern, ist das Anbieten von Belohnungen (um nicht zu sagen „die beste“) die sich für die Beteiligten lohnen. Die wichtigsten Entdeckungen gehen oft auf Unternehmen zurück, die sich vollständig der Informationssicherheit widmen, aber die Anstrengungen unabhängiger Forscher sind grundlegend, um unsere bevorzugten Programme und Betriebssysteme zu schützen. Im Fall von Android erfordert die aktuelle Dimension spezifische Maßnahmen, und eine davon ist das, was Google während des offiziellen Events Playtime letzte Woche angekündigt hat.

Google zahlt dir 1.000 Dollar, wenn du Apps wie Tinder, Dropbox, Snapchat und andere hackst
Dropbox, Tinder und Snapchat nehmen am Programm teil

Der Gigant aus Mountain View hat beschlossen, sich mit HackerOne zusammenzuschließen, um das Google Play Security Reward Program zu starten, das eine Belohnung von 1.000 Dollar pro entdeckter Schwachstelle verspricht. Der Mechanismus funktioniert so: Der Forscher entdeckt einen Bug in einer der am Programm teilnehmenden Apps und meldet ihn den Entwicklern über die offiziellen Kanäle. Beide Seiten arbeiten daran, das Problem zu beheben, und sobald es als gelöst markiert ist, leistet Google die Zahlung. Mountain View ist es nicht wichtig, von dem Bug zu erfahren: Das Programm beschränkt sich auf die Beantragung spezieller Boni, hat aber mehrere Regeln. Eine davon ist, dass nur Schwachstellen akzeptiert werden, die die Remote-Ausführung von Code mit entsprechendem Proof of Concept auf Geräten mit Android 4.4 oder höher ermöglichen.

Welche Apps sind zu untersuchen? Derzeit sind es acht: Alibaba, Duolingo, Dropbox, Headspace, Line, Snapchat, Tinder und der Dienst Mail.ru. Soweit wir feststellen konnten, qualifizieren sich nur solche Meldungen, die innerhalb von 90 Tagen behoben werden. Mit anderen Worten: Fang an zu hacken! Vielleicht warten 1.000 Dollar mit deinem Namen in einer dieser Apps.

Offizielle Website: