Google Bentuk Tim Keamanan Khusus Temukan Bug di Android
Rabu, 07 Oktober 2020 - 19:45 WIB
loading...
A
A
A
GPSRP adalah program bug bounty Google untuk aplikasi Android yang terdaftar di Play Store. Google mengambil laporan bug dari peneliti keamanan dan membayar temuan bug atas nama pemilik aplikasi.
Namun, program ini hanya terbatas pada aplikasi yang memiliki lebih dari 100 juta pengguna.
Aplikasi yang menangani data sensitif atau melakukan tugas penting tidak selalu memenuhi syarat untuk mendapatkan hadiah GPSRP dan cenderung tidak diuji secara massal oleh pemburu bug.
"Jelas langkah yang bagus," ujar Lukáš Štefanko, analis perangkat lunak perusak seluler di perusahaan keamanan Slovakia, ESET.
"Menemukan masalah keamanan dengan dampak serius tidaklah mudah dan membutuhkan banyak waktu dan pengalaman," imbuhnya.
Namun, program ini hanya terbatas pada aplikasi yang memiliki lebih dari 100 juta pengguna.
Aplikasi yang menangani data sensitif atau melakukan tugas penting tidak selalu memenuhi syarat untuk mendapatkan hadiah GPSRP dan cenderung tidak diuji secara massal oleh pemburu bug.
"Jelas langkah yang bagus," ujar Lukáš Štefanko, analis perangkat lunak perusak seluler di perusahaan keamanan Slovakia, ESET.
"Menemukan masalah keamanan dengan dampak serius tidaklah mudah dan membutuhkan banyak waktu dan pengalaman," imbuhnya.
(wbs)
Lihat Juga :