近日,谷歌宣布了一項(xiàng)重要決定,將于今年8月底正式終止其運(yùn)行近7年的Google Play安全獎(jiǎng)勵(lì)計(jì)劃(GPSRP)。這一決定基于Android操作系統(tǒng)整體安全性的顯著提升以及系統(tǒng)加固工作的顯著成效,導(dǎo)致可供安全研究人員挖掘的漏洞數(shù)量大幅減少。
GPSRP計(jì)劃自2017年推出以來(lái),一直致力于激勵(lì)開(kāi)發(fā)者和安全研究人員積極尋找并報(bào)告Android熱門(mén)應(yīng)用中的安全漏洞。該計(jì)劃不僅提升了Android應(yīng)用的安全性,還通過(guò)提供經(jīng)濟(jì)獎(jiǎng)勵(lì)的方式,促進(jìn)了安全社區(qū)的發(fā)展。最初,該計(jì)劃為發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞和私密數(shù)據(jù)泄露漏洞的研究人員分別提供5000美元和1000美元的獎(jiǎng)勵(lì)。隨著計(jì)劃的深入,谷歌在2019年將獎(jiǎng)勵(lì)金額大幅提升,遠(yuǎn)程代碼執(zhí)行漏洞的獎(jiǎng)勵(lì)增加至20000美元,而私密數(shù)據(jù)泄露漏洞的獎(jiǎng)勵(lì)也提高到了3000美元。
然而,隨著Android系統(tǒng)安全性的不斷增強(qiáng),GPSRP計(jì)劃所依賴的漏洞數(shù)量急劇下降,使得繼續(xù)維持該計(jì)劃的必要性大大降低。因此,谷歌決定在8月31日正式終止該計(jì)劃。對(duì)于在計(jì)劃終止前提交的漏洞報(bào)告,谷歌承諾將在9月15日前完成評(píng)估,并在9月底前公布最終獎(jiǎng)勵(lì)決定。
盡管Android安全性的提升是一個(gè)積極的信號(hào),但GPSRP計(jì)劃的終止也引發(fā)了一些擔(dān)憂。一些觀察家認(rèn)為,該計(jì)劃的結(jié)束可能會(huì)削弱安全研究人員對(duì)Android應(yīng)用漏洞的挖掘熱情,從而對(duì)Play商店的整體安全產(chǎn)生負(fù)面影響。畢竟,經(jīng)濟(jì)激勵(lì)是驅(qū)動(dòng)安全研究人員積極尋找漏洞的重要因素之一。
不過(guò),谷歌在宣布終止計(jì)劃的同時(shí),也對(duì)參與GPSRP計(jì)劃的研究人員表示了衷心的感謝,并承諾將繼續(xù)對(duì)所有提交的漏洞報(bào)告進(jìn)行認(rèn)真審查和處理。這表明谷歌仍然高度重視Android應(yīng)用的安全性,并將繼續(xù)采取措施來(lái)保障用戶的隱私和數(shù)據(jù)安全。
谷歌終止GPSRP計(jì)劃是Android安全性提升的一個(gè)必然結(jié)果。雖然這一決定可能會(huì)給安全研究人員帶來(lái)一些不便,但它也標(biāo)志著Android系統(tǒng)在安全領(lǐng)域取得了重要的進(jìn)展。未來(lái),我們期待谷歌能夠繼續(xù)加強(qiáng)Android系統(tǒng)的安全性,為用戶提供更加安全、可靠的移動(dòng)應(yīng)用體驗(yàn)。
原創(chuàng)文章,作者:Google,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.2079x.cn/article/674874.html