Google Android Enterprise Bug Bounty Programını başlattı

4 yıl önce

Google, ilk güvenlik açığı ödül programının başlatılmasını 250.000 ABD Doları tutarında ödülleriyle açıkladı.

Bu, platformun genel güvenliğini artırmak için Android 12 ile yapılan birçok geliştirmenin tanıtımını oluşturur.

En son Android sürümüyle birlikte verilen güvenlik geliştirmeleri, USB tabanlı saldırıları, USB tabanlı saldırıları, şirket verileri için ekstra koruma sağlayan geliştirilmiş şifre karmaşıklığı kontrollerine engellemek için USB tabanlı saldırıları engellemek için.

"Ayrıca, incelemenin ve şeffaflığın güvenliği arttırmanın anahtarı olduğuna inanıyoruz," dedi Rajeev Pathas, Google, Google, Google'daki Rajeev Pathas, First Android Enterprise Güvenlik Açığı Ödülleri programını başlattık. "Dedi.

"Android Enterprise'ı çalıştıran bir piksel cihazında tam bir sömürü için 250.000 $ 'a kadar bir ödül veriyoruz."

Google, kimlik doğrulaması için özel sekmelere geçmek için endüstri liderleriyle (örneğin, okta, ping ve fogerock) ile birlikte çalışıyor. Şirket, kimlik doğrulamayı Android Enterprise uygulamalarına entegre etmenin en iyi yolu olduğunu düşünüyor.

Şirket ayrıca, Kurumsal Özellikler için en hızlı teslimat sağlayacak Android Yönetim API'sini tanıtıyor, Android Enterprise Tavsiye Edilen Gereksinimler varsayılan olarak belirlendi.

Temmuz ayında Google, tüm güvenlik açığı ödül programlarını (VRP) aynı çatı altında barındırmak için yeni bir platform başlattı.

Google ayrıca böcek avcısı üniversitesini başlattı, böcek avcılarının becerilerinde fırçalanmasını veya hatta bir av öğrenme çizgisine başlamasını sağladı.

"Bu yeni site, tüm VRP'lerimizi (Google, Android, Suistimal, Chrome ve Play) bir araya geldiğini ve böcek avcılarının sorunları sorgulamalarını kolaylaştıran tek bir alım formu sunuyor." Dedi.

Google ilk VRP'sini on yıldan daha uzun bir süre önce başlattığından, 11.000'den fazla hatayı bildirmek için dünya genelinde 84 farklı ülkeden 2.000'den fazla güvenlik araştırmacısını ödüllendirdi.

Google, araştırmacılar tarafından kazanılan toplam ödülün Ocak 2010'dan bu yana 29.357.516 ABD Doları tutarında, Chromium Güvenlik Açığı Ödül Programını başlattığında.

Google'ın VRPS aracılığıyla ilgili böcekler için ödenen ödüller, 100 ila 31,337 ABD Doları arasında değişmektedir, ancak toplam miktar, sömürücü zincirler için de büyük ölçüde artabilir.

Örneğin, Alpha Laboratuvarı Guang Gong, Piksel 3 cihazlarını ödün vermek için kullanılabilecek bir uzaktan kod yürütme için 201,337 dolarlık bir ödeme aldı, bu, şimdiye kadar ödedi.

Google Cuts Play Store DEV Ücretleri Tüm Abonelikler için% 15

Android için Windows 11 alt sistemi, uygulamaları sideloadize izin verir - işte nasıl

Windows 11'de Microsoft'un Android Uygulaması Desteği ile Eller

WhatsApp, iOS, Android uçtan uca şifreli sohbet yedeklemelerini çıkardı

Çalışma, Android telefonlarının sürekli olarak kullanıcılarını yakaladığını gösterir.

Kaynak: Bleeping Computer

More Posts