De beveiliging van mobiele apparaten is van cruciaal belang. Met miljarden gebruikers daarbuiten moeten ontwikkelaars van apps en besturingssystemen samenwerken om een robuuste ervaring te bieden tegen steeds creatievere en kwaadaardigere campagnes. Tijdens het laatste Playtimeevenement heeft Google het Google Play Security Reward-programma aangekondigd, waarmee het een extra betaling van 1.000 dollar belooft aan iedereen die kwetsbaarheden vindt in enkele van de belangrijkste apps in het Android-ecosysteem, waaronder Snapchat, Tinder en Dropbox.
Er is bijna geen twijfel meer: een van de beste manieren (om niet te zeggen 'de beste') om het zoeken en detecteren van bugs in essentiële software te stimuleren, is het aanbieden van beloningen die de moeite waard zijn voor de betrokkenen. De belangrijkste ontdekkingen worden meestal gedaan door bedrijven die zich volledig richten op computerbeveiliging, maar de inspanning van onafhankelijke onderzoekers is fundamenteel als het gaat om het beschermen van onze favoriete programma's en besturingssystemen. In het geval van Android vereist de huidige omvang specifieke acties, en een daarvan is wat Google vorige week aankondigde tijdens het officiële Playtime-evenement.
De gigant uit Mountain View besloot de krachten te bundelen met HackerOne om het Google Play Security Reward Program te lanceren, dat een beloning van 1.000 dollar belooft per ontdekte kwetsbaarheid. Het mechanisme werkt als volgt: de onderzoeker ontdekt een bug in een van de deelnemende apps en rapporteert deze aan de ontwikkelaars via de officiële kanalen. Beide partijen werken aan het oplossen van het probleem, en zodra het als opgelost is gemarkeerd, doet Google de betaling. Mountain View wil niets weten over de bug: het programma beperkt zich tot het verwerken van speciale bonussen, maar er zijn wel enkele regels. Een daarvan is dat het alleen kwetsbaarheden accepteert die het op afstand uitvoeren van code mogelijk maken, met een bijbehorend proof-of-concept op apparaten met Android 4.4 of hoger.
Welke apps komen in aanmerking?
Op dit moment zijn het er acht:
- Alibaba
- Duolingo
- Dropbox
- Headspace
- Line
- Snapchat
- Tinder
- de dienst Mail.ru
Voor zover wij hebben kunnen nagaan, komen alleen inzendingen in aanmerking die binnen 90 dagen zijn gecorrigeerd. Met andere woorden: begin met hacken! Misschien liggen er 1.000 dollar met jouw naam op je te wachten in een van deze apps.