Lo que necesitas saber
- Lanzado en 2017, el programa de seguridad de Google Play dejará de estar operativo después del 31 de agosto.
- Sin embargo, los investigadores aún pueden enviar informes de seguridad, que serán revisados antes del 30 de septiembre.
- Google cita una “disminución de las vulnerabilidades procesables reportadas” como el motivo de su interrupción.
Después de siete años exitosos, el programa Google Play Security Reward está llegando a su fin. La compañía informó recientemente a los desarrolladores de la decisión por correo electrónico.
Según el correo electrónico compartido por Mishaal Rahman, escribiendo para Autoridad de AndroidEl programa Google Play Security Rewards finalizará el 31 de agosto.
Google está cerrando su programa Play Security Reward, que recompensaba a los desarrolladores que encontraban y revelaban vulnerabilidades en aplicaciones populares de Android. Puede encontrar más detalles sobre este programa y por qué se cerró aquí 👇https://t.co/5UsW6qgknrTip @Techmeme19 de agosto de 2024
Para aquellos que no lo saben, Google lanzó el programa en 2017 para alentar a los desarrolladores e investigadores de seguridad a encontrar vulnerabilidades en los sitios web, las aplicaciones, Chrome y Chrome OS y los dispositivos Pixel de Google. Los investigadores que identificaron e informaron los problemas fueron recompensados con dinero de Google Play.
Si bien ha mejorado la seguridad de Android y Google Play, el último correo electrónico a los investigadores sugiere que ya no es así. Continúa explicando: “Como resultado del aumento general en la postura de seguridad del sistema operativo Android y los esfuerzos de refuerzo de funciones, hemos visto menos vulnerabilidades procesables reportadas por la comunidad de investigación. Debido a esta disminución en la cantidad de vulnerabilidades procesables reportadas, estamos. reduciendo el programa GPSRP.”
Como se mencionó, el programa finalizará el 31 de agosto; sin embargo, los informes presentados antes de esta fecha se revisarán antes del 15 de septiembre y se espera que las decisiones finales de adjudicación se tomen antes del 30 de septiembre. Después de eso, el programa será “detenido oficialmente”, como señala el equipo de seguridad de Android en el correo electrónico.
El GPSRP fue un paso adicional para recopilar datos de vulnerabilidad y crear controles automatizados. Estas comprobaciones se aplicarían a todas las aplicaciones de Android en Play Store para buscar vulnerabilidades similares y hacer que la tienda de aplicaciones sea más segura, aunque Google ya tiene su propio conjunto de medidas para mantener Play Store segura para todas esas aplicaciones. De cualquier manera, está llegando a su fin, para bien o para mal.