谷歌宣布逐步关闭自2017年启动的谷歌Play安全奖励计划,因报告的可操作漏洞数量减少,该计划已不再需要。该计划目的是通过奖励安全研究人员发现和报告安卓应用中的漏洞来提高谷歌Play商店的安全性。虽然该计划的关闭标志着安卓应用安全性提升,但可能会减少未来漏洞的负责任披露,尤其是对没有开展漏洞赏金计划的开发者而言。
关键点
– 谷歌Play安全奖励计划将在本月底结束。
– 关闭该计划的原因是因为可操作漏洞的报告数已减少。
– 该计划在2017年启动,以鼓励研究人员发现并报告安卓应用的漏洞。
– 计划范围曾扩展至拥有超过一亿安装量的所有谷歌Play应用。
– 通过此计划,谷歌建立了自动检测工具帮助修复应用漏洞。
– 过去几年,该计划支付了超过26.5万美元的赏金。
– 安全研究人员可能失去对未来漏洞负责任披露的激励。
https://www.androidauthority.com/google-play-security-reward-program-winding-down-3472376/