Google akhirnya meluncurkan sebuah sayembara baru dan program mengundang periset keamanan untuk menemukan serta melaporkan kerentanan di beberapa aplikasi Android yang paling populer itu.
Dijuluki "Google Play Bounty", program penghargaan bug ini menawarkan kepada peneliti keamanan untuk bekerja secara langsung dengan pengembang aplikasi Android guna menemukan dan memperbaiki kerentanan di aplikasi mereka, nggak tanggung-tanggung Google bakal membayar nya sebesar $ 1000.
"Program ini dikerahkan untuk membantu kami dalam menciptakan sistem keamanan yang lebih baik untuk platform Android dan juga membantu pengembang menemukan celah keamanan dari aplikasi mereka," kata Direktur Manajemen Produk Google Play Apps & Games, Vineet Bunch.
Disisi lain, Google telah berkolaborasi dengan perusahaan yang cukup terkenal yakni HackerOne, untuk mengelola backend pada program ini, seperti mengirimkan laporan dan mengundang hacker white-hat untuk menemukan bug didalam Play Store.
"Semua kerentanan harus dilaporkan langsung ke pengembang aplikasi terlebih dahulu. Caranya mudah, cukup kirimkan saja bug yang kamu temukan dan Play Store akan memberimu imbalan." ujar HackerOne.
Meski program semacam ini tidak akan meminimalkan serangan cyber yang berasal dari celah keamanan secara signifikan, hal ini bisa menjadi pilihan positif bagi mereka (hacker) yang menemukan celah keamanan.
Dijuluki "Google Play Bounty", program penghargaan bug ini menawarkan kepada peneliti keamanan untuk bekerja secara langsung dengan pengembang aplikasi Android guna menemukan dan memperbaiki kerentanan di aplikasi mereka, nggak tanggung-tanggung Google bakal membayar nya sebesar $ 1000.
"Program ini dikerahkan untuk membantu kami dalam menciptakan sistem keamanan yang lebih baik untuk platform Android dan juga membantu pengembang menemukan celah keamanan dari aplikasi mereka," kata Direktur Manajemen Produk Google Play Apps & Games, Vineet Bunch.
Disisi lain, Google telah berkolaborasi dengan perusahaan yang cukup terkenal yakni HackerOne, untuk mengelola backend pada program ini, seperti mengirimkan laporan dan mengundang hacker white-hat untuk menemukan bug didalam Play Store.
"Semua kerentanan harus dilaporkan langsung ke pengembang aplikasi terlebih dahulu. Caranya mudah, cukup kirimkan saja bug yang kamu temukan dan Play Store akan memberimu imbalan." ujar HackerOne.
Meski program semacam ini tidak akan meminimalkan serangan cyber yang berasal dari celah keamanan secara signifikan, hal ini bisa menjadi pilihan positif bagi mereka (hacker) yang menemukan celah keamanan.