Haberler
Google, Kullanıcı Verilerini Kötüye Kullanan Uygulamaları İhbar Edenleri Ödüllendirecek
Android uygulamaları, OAuth projeleri ve Chrome eklentilerinde verilerin kötü kullanımına dair “doğrulanabilir ve kesin” delil sunan güvenlik araştırmacıları ile beyaz şapkalı hacker’lara ödül verileceği açıklandı.
Android uygulama mağazası Play Store’da karşılaşılan kötü amaçlı yazılım sayısı ve kullanıcı verilerinin art niyetli kullanımında görülen artışların ardından Google, mobil uygulamalar ve Chrome eklentilerindeki güvenlik seviyelerini artırma kararı aldı.
Bu kapsamda Geliştirici Veri Koruma Ödül Programı (DDPRP) şeklinde adlandırılan yeni bir program geliştirildi. Bu program, Android uygulamaları, OAuth projeleri ve Chrome eklentilerinde verilerin kötü kullanımına dair “doğrulanabilir ve kesin” delil sunan güvenlik araştırmacıları ile beyaz şapkalı hacker’lara ödül verilmesini temel alıyor.
Google’ın ‘hassasiyet ödüllendirme programı’ başlığı altındaki duyurularında ikinci olarak, Google Play Güvenlik Ödüllendirme Programı’nın (GPSRP) kapsamının genişletildiği kaydediliyor. Teknoloji şirketi, Play Store’da 100 milyondan fazla indirilmesi bulunan uygulamaların da mevcut programın içine dahil edildiğini duyurdu. Bu sayede kötü amaçlı yazılımlardan etkilenen uygulama geliştiricilere gerekli güvenliğin sağlanması noktasında daha fazla yardım edilebilecek.
Google, uygulama veya Chrome eklentilerinde yasa dışı veri kullanımına rastlandığı taktirde söz konusu yazılımların kendisine ait platformlardan çıkarılacağının da altını çizdi.
Ödül ne olacak?
Öte yandan güvenlik açıklarının tespit edilmesine ne kadar ödül vereceği ise açıklanmadı, ancak ödülün 50 bin dolara çıkabileceği düşünülüyor.
2017’de hayata geçirilen daha da genişletilen GPSRP Programı beraberinde yüz binlerce uygulama geliştiricisi ile birlikte çalışacak olan Google, hassasiyet raporları sunarak güvenlik açıklarının nasıl kapanması gerektiği konusunda da kamuoyunu bilgilendirecek.