Google Playの脆弱性報酬プログラム、対象がダウンロード1億以上のアプリに拡大

 米Googleは8月29日(現地時間)、脆弱性報酬プログラム「Google Play Security Reward Program」(GPSRP)の拡大と、新たなプログラム「Developer Data Protection Reward Program」(DDPRP)の立ち上げを発表した。

 GPSRPは2017年に立ち上げたプログラム。独立系バグバウンティプラットフォームのHackerOneとの提携を通じて、対象アプリの脆弱性を発見した研究者に報奨金を提供するというものだ。

 bug Google Play Security Reward Program

 これまでは開発者側がオプトインした一部のアプリのみが対象だったが、今後は1億以上ダウンロードされた人気アプリがすべて対象になる。開発者が独自の報奨金プログラムを持っていなくても対象になり、開発者もプログラムを持っている場合は報告者はGoogleと開発者の双方から報酬を得られる。

 Googleによると、これまでにこのプログラムで累計26万5000ドル以上の報奨金を支払った。このプログラムは、2018年だけでも3万人以上の開発者が7万5000件以上のアプリを修正するのに役立ったという。

 新しいDDPRPは、Androidアプリ、OAuthプロジェクト、Chrome拡張機能のデータ不正使用の問題を特定して軽減するための報奨金プログラム。データの不正使用の証拠発見に対し、GPSRPと同様にHackerOneとの提携を通じて報奨金を提供する。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR