Google je nedavno odlučio da obustavi svoj program nagrađivanja za pronalaženje bezbjednosnih ranjivosti u Android aplikacijama. Program, poznat kao Google Play Security Reward Program (GPSRP), bio je osmišljen kako bi motivisao istraživače da pronađu i prijave greške u popularnim aplikacijama dostupnim u Google Play prodavnici.
GPSRP je pokrenut u oktobru 2017. godine i bio je namijenjen programerima koji su mogli prijaviti ranjivosti koje su uticale na manji broj aplikacija. Međutim, kako je program napredovao, proširio je svoj domet i uključio sve aplikacije na Google Play sa najmanje 100 miliona instalacija.
Uz početne nagrade od 5.000 i 10.000 dolara za pronalaženje ranjivosti, Google je u julu 2019. godine povećao nagrade na 20.000 dolara. Kompanija je koristila podatke dobijene putem programa za automatizovana skeniranja kako bi provjerila da li i druge aplikacije na Google Play imaju slične greške. Ova skeniranja su pomogla da više od 300.000 programera popravi više od 1.000.000 aplikacija.
Međutim, Google je sada odlučio da ukine GPSRP zbog pada broja prijavljenih ranjivosti. Kompanija tvrdi da je poboljšala bezbjednost Android OS-a i da su njeni napori dali rezultate. Program je zvanično obustavljen 31. avgusta.
Ovo je izazvalo razočaranje među istraživačima i programerima koji su koristili ovaj program da bi otkrili greške u aplikacijama. Mnogi su koristili nagrade koje su dobili kroz GPSRP kao motivaciju za nastavak istraživanja i sigurnosne analize.
Uz obustavu GPSRP-a, mnogi se pitaju kako će u budućnosti biti otkrivane bezbjednosne greške u Android aplikacijama. Kako se cyber prijetnje nastavljaju razvijati, važno je da kompanije nastave ulagati resurse u bezbjednost svojih aplikacija i uređaja.
Google je i dalje posvećen poboljšanju bezbjednosti svog ekosistema i nastavlja raditi na tome, ali je odlučio da obustavi ovaj specifičan program nagrađivanja za pronalaženje bezbjednosnih ranjivosti.
Nadamo se da će Google uskoro predstaviti neki novi pristup za motivisanje istraživača da pronađu i prijave greške u Android aplikacijama kako bi se osiguralo da korisnici imaju sigurno iskustvo korištenja njihovih uređaja. Sigurnost na internetu je ključna i treba je tretirati kao prioritet.