Компания Google опубликовала новые условия программы Android Security Rewards, призванной стимулировать поиск уязвимостей в ее смартфонах. Сейчас в программе участвуют устройства Pixel 4, Pixel 3a, Pixel 3a XL, Pixel 3 и Pixel 3 XL.
.jpg)
Программа распространяется на ранее не выявленные ошибки в программном обеспечении, работающем на перечисленных смартфонах. Говоря точнее, ошибки, найденные в коде AOSP, библиотеках и драйверах OEM, ядре, коде Secure Element, в ОС TrustZone и ее модулях. Кроме того, могут быть вознаграждены те, кто найдет ошибки во встроенном ПО чипсетов, если эти ошибки могут отразиться на защищенности Android.
Что касается суммы, она зависит от того, какой именно элемент системы безопасности взломан. Больше всего — до 1 млн долларов — полагается за взлом чипа Pixel Titan M. Уязвимости в Secure Element, Trusted Execution Environment и ядре могут принести обнаружившим их исследователям до 250 000 долларов каждая. Найдя слабое место в привилегированных процессах, можно получить до 100 000 долларов. Если возможность взлома будет продемонстрирована в определенных предварительных версиях Android для разработчиков, полагается премия до 50% основной суммы.
Ознакомиться с полными условиями программы можно на сайте Google.
Samsung сохранила лидерство, Apple резко увеличила поставки, а Xiaomi замкнула тройку лидеров рынка смартфонов
В Tesla опровергли слухи о продаже своего бизнеса в Китае
Redmi представила «убийц флагманов» K100 Pro и K100 Pro Max со Snapdragon 8 Elite Gen 5, аккумулятором на 9000 мАч и камерой на 200 Мп
ИИ находит вдвое больше программных уязвимостей, но хакеры их почти не используют
Rocket Lab открыла четвёртый космодром на Аляске для расширения сети запусков
Китайские астрономы открыли уникальный пульсар с аномальным замедлением и нулевым гамма-излучением
Раскрыты характеристики глобальной версии Redmi Note 17 Pro Max: батарея 9210 мА·ч, зарядка 100 Вт, защита IP69K и чип Snapdragon 6 Gen 5
Запущен первый спутниковый флот для обнаружения лесных пожаров на ранней стадии