近日,谷歌宣布將于2024年8月31日終止已運行近7年的Google Play安全獎勵計劃(GPSRP),這是基于Android系統(tǒng)安全性顯著提升的背景下作出的決定,在致開發(fā)者的郵件中指出,隨著Android操作系統(tǒng)安全性的增強和功能的加固,可供安全研究人員挖掘的漏洞數(shù)量有所減少,因此不再需要GPSRP計劃。

根據(jù)計劃,所有在8月31日之前提交的漏洞報告將在9月15日之前完成評估,最終的獎勵決定將在9月底前公布,谷歌對參與GPSRP的研究人員表達(dá)了感謝,并承諾將審查并處理所有提交的漏洞報告,確保研究成果得到認(rèn)可。
GPSRP自2017年啟動,旨在激勵開發(fā)者和研究人員發(fā)現(xiàn)Android應(yīng)用中的安全漏洞。初始階段,計劃僅對部分Android開發(fā)者開放,提供的獎勵分別為遠(yuǎn)程代碼執(zhí)行漏洞5000美元,私密數(shù)據(jù)泄露漏洞1000美元。到2019年,獎勵金額分別提升至20000美元和3000美元。
盡管Android的安全性有所提高,但GPSRP的終止可能會減少安全研究人員在Play商店中尋找漏洞的經(jīng)濟(jì)動力,這可能會對應(yīng)用商店的安全性產(chǎn)生一定影響。
谷歌的這一決定反映了Android系統(tǒng)安全性的進(jìn)步,但同時也引發(fā)了對未來應(yīng)用安全的關(guān)注。隨著GPSRP的結(jié)束,谷歌將尋找新的方式來維護(hù)和提升其應(yīng)用商店的安全性。





京公網(wǎng)安備 11011402013531號