أعلن عن إغلاق برنامج مكافآت أمان متجر جوجل Play بعد أن ساهم بشكل كبير في تعزيز أمان نظام التشغيل أندرويد. تمكن البرنامج من خلال مكافآت مالية جذابة من حث الباحثين على اكتشاف الثغرات الأمنية في التطبيقات الشائعة وإصلاحها. ومع ذلك قررت جوجل إنهاء البرنامج بعد أن حقق أهدافه.
برنامج مكافآت أمان Google Play ينتهي بعد نجاح في تحسين أمان أندرويد
يعد برنامج مكافآت أمان جوجل بلاي (GPSRP) مثالاً على برامج مكافآت الأخطاء التي تدفع لباحثي الأمن للعثور على ثغرات في التطبيقات الشائعة. ومع ذلك قامت جوجل بإغلاق هذا البرنامج في نهاية أغسطس الحالي وذلك بعد نجاحه في تحسين أمان نظام التشغيل أندرويد بشكل عام.
بداية البرنامج وتطوره
أطلقت جوجل برنامج GPSRP في أكتوبر 2017 كوسيلة لتحفيز باحثي الأمن على اكتشاف ثغرات أمنية في تطبيقات Android الشائعة على متجر جوجل Play. في البداية كان البرنامج محدودًا على عدد قليل من المطورين ولكن مع مرور الوقت تم توسيع نطاقه ليشمل مطوري بعض أكبر تطبيقات أندرويد.
زيادة المكافآت أمان تطبيقات أندرويد
في يوليو 2019 تمت زيادة المكافآت المدفوعة للباحثين إلى 20 ألف دولار للثغرات التي تسمح بتنفيذ التعليمات البرمجية عن بُعد و3 آلاف دولار للأخطاء التي تؤدي إلى سرقة بيانات خاصة. هذه الزيادة في المكافآت شجعت المزيد من الباحثين على المشاركة في البرنامج والإبلاغ عن الثغرات الأمنية.
تأثير البرنامج
استخدمت جوجل بيانات الثغرات الأمنية التي جمعتها من البرنامج لإنشاء فحوصات آلية تقوم بفحص جميع التطبيقات على Google بلاي بحثًا عن ثغرات مماثلة. وفي عام 2019 ساعدت هذه الفحوصات أكثر من 300000 مطور في إصلاح أكثر من مليون تطبيق. وبالتالي أدى البرنامج إلى توزيع عدد أقل من التطبيقات المعرضة للخطر على مستخدمي Android.
انخفاض الثغرات الأمنية يدفع جوجل لإغلاق البرنامج
قررت جوجل الآن إنهاء برنامج GPSRP بسبب انخفاض عدد الثغرات القابلة للتنفيذ المبلغ عنها. وتعزو الشركة هذا النجاح إلى "الزيادة الإجمالية في وضع أمان نظام التشغيل أندرويد وجهود تعزيز الميزات".
قررت جوجل الآن إنهاء برنامج مكافأة الأمان في Google Play. وعبر رسالة بريد إلكترونية إلى المطورين المشاركين أعلنت الشركة أن برنامج GPSRP سينتهي في 31 أغسطس.
إن إغلاق جوجل لهذا البرنامج يمثل مزيجًا من النتائج المترتبة بالنسبة للمستخدمين. من ناحية يعني هذا أن التطبيقات الشائعة قد نجحت إلى حد كبير في تحسين أمانها. ومن ناحية أخرى قد يؤدي ذلك إلى عدم وجود حافز لبعض الباحثين الأمنيين للكشف عن أي ثغرات أمنية مستقبلية بشكل مسؤول.
على الرغم من إنهاء برنامج GPSRP إلا أن جوجل ملتزمة بمواصلة تحسين أمان نظام أندرويد. وتؤكد هذه الخطوة على نجاح البرنامج في تحقيق هدفه الأساسي وهو جعل متجر Play وجهة أكثر أمانًا لتطبيقات Android. مع استمرار الشركة في تعزيز ميزات الأمان يمكن للمستخدمين التطلع إلى مستقبل أكثر أمانًا لنظام الأندرويد.