Lo que necesitas saber
- Lanzado en 2017, el programa de seguridad de Google Play dejará de funcionar después del 31 de agosto.
- Sin embargo, los investigadores aún pueden presentar informes de seguridad, que se procesarán hasta el 30 de septiembre.
- Google cita una “disminución de las vulnerabilidades explotables reportadas” como motivo de su abandono.
Actualizado a las 4:00 p.m. ET con nuevos comentarios de Google.
Después de siete años exitosos, el programa Play Security Reward de Google finaliza el 31 de agosto. La compañía informó recientemente a los desarrolladores de esta decisión por correo electrónico.
El programa pagó a los desarrolladores que encontraron y revelaron vulnerabilidades en aplicaciones de Android, dijo Mishaal Rahman. Autoridad de AndroidEl programa, que era bastante único, «logró sus objetivos», dijo un portavoz de Google a Android Authority.
“Apreciamos enormemente a la comunidad de investigación de seguridad que ayuda a mantener seguros a los usuarios de Android. El Programa de recompensas de seguridad de Google Play (GPSRP) fue el primer programa de este tipo en pagar una recompensa adicional además de los programas de recompensas de vulnerabilidad para desarrolladores aplicables. Lanzado para animar a los desarrolladores de aplicaciones a establecer sus propios programas de seguridad, GPSRP logró su objetivo después de 7 años. »
Para los no iniciados, Google lanzó este programa en 2017 para alentar a los desarrolladores e investigadores de seguridad a encontrar vulnerabilidades en los sitios web, las aplicaciones, Chrome y Chrome OS y los dispositivos Pixel de Google. Los investigadores que detectaron e informaron problemas fueron recompensados con dinero de Google Play.
Aunque el sistema ha reforzado la seguridad de Android y Google Play, ya no es necesario, nos dijo Google. “Como resultado de nuestros avances en la seguridad de Android y el fortalecimiento del sistema operativo, hemos visto menos vulnerabilidades explotables reportadas al programa GPSRP por parte de la comunidad de investigación. Debido a esta disminución en las vulnerabilidades explotables reportadas, cancelaremos el programa. »
«Alentamos a los investigadores a trabajar directamente con los desarrolladores de aplicaciones si descubren posibles vulnerabilidades de seguridad», añadió.
Como se mencionó anteriormente, el programa finalizará el 31 de agosto. Sin embargo, los informes presentados antes de este período se clasificarán antes del 15 de septiembre y se espera que las decisiones finales de adjudicación se tomen antes del 30 de septiembre. Después de eso, el programa será «oficialmente descontinuado», dice el equipo de seguridad de Android en el correo electrónico.
El GPSRP fue un paso más para recopilar datos de vulnerabilidad y crear controles automatizados. Estas comprobaciones se aplicarían a todas las aplicaciones de Android en Play Store para buscar vulnerabilidades similares y hacer que App Store sea más segura, aunque Google ya tiene su propio conjunto de medidas para mantener Play Store segura para tantas aplicaciones. De cualquier manera, esto está a punto de terminar, para bien o para mal.