Google chce opět zlepšit pověst bezpečnosti svého operačního systému Android. Spustil proto Android Security Rewards, kde za nalezení bezpečnostní chyby můžete získat až 38 tisíc USD. Podle Google je tato částka dostatečně vysoká, aby přilákala pozornost těch nejlepších v oboru a známých bezpečnostních firem.
Ovšem takovouto částku dostanete pouze pokud najdete opravdu závažnou bezpečnostní díru, která by vedla útočníka k ovládnutí jádra systému a možnosti následných útoků. Zároveň byste museli vypracovat detailní zprávu s návodem jak chybu odstranit. Za menší chyby a následnou pomoc s opravou můžete získat od 500 do 8.000 USD.
Android Security Rewards je určen pouze pro odhalení bezpečnostních chyb v Nexus 6 a Nexus 9. Tato akce podle Google přinese užitek všem. Nexus 6 a Nexus 9 budou bezpečnější ať už se nějaké chyby najdou anebo ne, ti co najdou kritické chyby dostanou odměnu a navíc si udělají jistě jméno, no a výrobci mobilních zařízení jako HTC, LG anebo Samsung mohou využít této akce k reklamním účelům.
Google pořádá lov na chyby a bezpečnostní díry pravidelně. Má také stálé programy, kde je odměněn ten kdo chybu nalezne a pomůže jí odstranit. Na odměnách už vyplatil miliony dolarů. Android Security Rewards je však výjimečný v tom, že necílí na chyby v Android, ale motivuje bezpečnostní odborníky hledat zranitelnosti v jádře, které by mohli vést k ovládnutí samotného zařízení. Tedy tak, aby měl možnost útočník ovlivnit chování operačního systému ještě před spuštění.
Google stále více a více tlačí na bezpečnost. Přitvrdil i v pravidlech pro Google play. Nově zakazuje aplikace, které nesplňují určitá bezpečnostní kritéria. Dříve pouze upozorňoval tvůrce aplikací na potenciální nebezpečí. Plánují se však i další tvrdá opatření. Například z Google play do budoucna zmizí všechny neaktualizované aplikace. Google věří, že se mu novými opatřeními podařilo zvýšit detekci potenciálně nebezpečných aplikací z 50 na 90 %.
https://www.google.com/about/appsecurity/android-rewards/index.html