كيفية كسب النقود من خلال البحث عن مشكلات الأمان في تطبيقات Android

كيفية كسب النقود من خلال البحث عن مشكلات الأمان في تطبيقات Android

تعرف على كيفية كسب النقود من خلال البحث عن مشكلات الأمان في تطبيقات Android
إذا كنت من مطوري تطبيقات Android مع أنفك لتعقب مشكلات الأمان ، فيمكنك الدفع مقابل إعارة مهاراتك إلى Google. نجح المتسللون في زرع تطبيقات مصابة بالبرمجيات الضارة على متجر Google Play ، والتي حصل بعضها على ملايين التنزيلات.

كيفية كسب النقود من خلال البحث عن مشكلات الأمان في تطبيقات Android
كيفية كسب النقود من خلال البحث عن مشكلات الأمان في تطبيقات Android

استجابةً لذلك ، فتحت Google برنامج مكافآت الأخطاء الذي يسمح للمطورين بالبحث عن مشكلات الأمان في التطبيقات الشائعة. في السابق لم تتم تغطية سوى عدد قليل من التطبيقات. الآن ، تعد جميع تطبيقات Play Store الشهيرة جزءًا من البرنامج. يدفع البرنامج المكافآت النقدية للمطورين الذين يجدون ويبلغون عن مشكلات الأمان.

لماذا جوجل لديها برنامج مكافأة علة

كان لدى Google برنامج منحة الأخطاء للتطبيقات الخاصة بها لفترة طويلة. مثل العديد من الشركات ، تقدم Google مكافآت للمطورين الذين يكشفون عن مشاكل في مواقعها على الويب . كما أنه يوفر مكافآت للعثور على الأخطاء في متصفح Chrome أو نظام التشغيل Chrome الخاص به. لكن في الآونة الأخيرة ، اتخذت الخطوة الأكثر تطرفًا المتمثلة في تقديم مكافآت للأخطاء الموجودة في تطبيقات الشركات الأخرى أيضًا.
لا يتم تطبيق التكرار الأول لبرنامج مكافآت الأخطاء في Play Store إلا على عدد صغير جدًا من أفضل التطبيقات. الآن ، وسعت جوجل البرنامج ليشمل أي تطبيق في متجر Play بأكثر من 100 مليون عملية تثبيت. هذا يعني أن هناك العديد من الفرص لصائدي الأخطاء لاكتشاف المشكلات في تطبيقات Play Store والحصول على مكافأة مقابل الإبلاغ عنها ، حتى إذا كان مطورو التطبيق لا يقدمون برامج مكافآت الأخطاء الخاصة بهم.

تقول Google إنها قدمت هذا البرنامج على أمل "تشجيع المجتمع على مساعدتنا في تحسين الأمان للجميع". لذلك ، يشجع صائدي الأخطاء الذين يكتشفون خللًا لإبلاغ مطوري التطبيقات وكذلك Google. هذا يعطي مطوري التطبيق الأصلي فرصة لإصلاح الخلل بسرعة. وهذا يعني أمان أفضل لكل من يستخدم تطبيقات أندرويد.

كيف تتورط في برنامج Bug Bounty

كيف تتورط في برنامج Bug Bounty


يُطلق على نظام مكافآت الأخطاء في متجر Play برنامج مكافآت الأمان من Google Play (GPSRP). تدعو Google الباحثين الأمنيين ومطوري التطبيقات للمشاركة. الخطوة الأولى هي ملء طلب للانضمام إلى البرنامج. يمكنك البحث عن مشكلات الأمان في أي تطبيق مؤهل في متجر Play بمجرد الموافقة عليك.

هناك ثلاثة أنواع من الثغرات التي يبحث عنها المشاركون. أولاً ، نقاط الضعف في تنفيذ التعليمات البرمجية عن بُعد هي تلك التي تسمح للمتسلل بالوصول إلى جهاز المستخدم وإجراء تغييرات. هذه قضايا أمنية خطيرة للغاية.

ثانياً ، هناك مسألة سرقة البيانات الخاصة غير الآمنة. هذا هو المكان الذي تسمح فيه مشكلة عدم الحصانة للمتسلل بسرقة المعلومات الشخصية مثل معلومات تسجيل الدخول أو سجل الويب أو قوائم جهات الاتصال.

ثالثًا ، هناك إمكانية الوصول إلى مكونات التطبيق المحمية. يشير هذا إلى التطبيقات التي تؤدي وظائف لا تملك إذنًا بها. على سبيل المثال ، تطبيق يرسل رسائل SMS حتى لو لم يكن لديه إذن من المستخدم للقيام بذلك.

لا يغطي البرنامج بعض مشكلات الأمان. على سبيل المثال ، هجمات التصيد الاحتيالي ، رغم احتمال كونها خطرة ، غير مؤهلة. هذا لأنهم يعملون عن طريق خداع المستخدم وليس عن طريق تشغيل التعليمات البرمجية الضارة. لا يغطي البرنامج أيضًا الهجمات التي تتطلب الوصول الفعلي إلى الجهاز.

بمجرد اكتشاف خطأ ، يجب عليك الاتصال بمطور التطبيق لإعلامهم. ثم يمكنك العمل مع المطور لإصلاح المشكلة. بمجرد حل مشكلة عدم الحصانة ، يمكنك المطالبة بمكافأتك النقدية من Google.

كسب مكافآت لاكتشاف انتهاكات البيانات من قبل التطبيقات

كسب مكافآت لاكتشاف انتهاكات البيانات من قبل التطبيقات


لا تقدم Google مكافآت فقط للعثور على الأخطاء الأمنية. تحاول القضاء على التطبيقات التي تسرق بيانات المستخدم أيضًا. أطلقت الشركة مؤخرًا برنامج مكافآت حماية بيانات المطور (DDPRP) الذي يقدم مكافآت مماثلة للمطورين الذين يكشفون عن إساءة استخدام البيانات من قبل التطبيقات.

أنواع إساءة استخدام البيانات التي يبحث عنها البرنامج هي تطبيقات تقوم بجمع بيانات المستخدم وبيعها بطريقة تتعارض مع سياسات خصوصية Google. على سبيل المثال ، قد يكون هذا التطبيق عبارة عن تطبيق يجمع البيانات من دفاتر الاتصال الخاصة بالمستخدمين ، مثل البيانات الوصفية التي توضح من اتصلوا به ومتى ، دون حماية ذلك كبيانات حساسة.

سيغطي أيضًا التطبيقات التي تنتهك قواعد الأذونات ، مثل التطبيق الذي لديه حق الوصول إلى أذونات الرسائل القصيرة ، ولكنه يستخدم لجمع البيانات حول رسائل SMS للمستخدمين للبيع على أطراف ثالثة. بدلاً من ذلك ، سيغطي تطبيقًا يطلب الإذن للوصول إلى بيانات الاتصال ثم يعيد استخدام هذه البيانات لتطبيق غير مرتبط.

لمعرفة المزيد من التفاصيل حول أنواع إساءة استخدام البيانات المؤهلة للبرنامج ، يمكنك الاطلاع على موقع DDPRP على الويب . كما هو الحال مع برنامج bug bounty ، فإن أي تطبيق على Play Store مع أكثر من 100 مليون عملية تثبيت مؤهلة.

المكافآت على العرض لاكتشاف الأخطاء

هناك مكافآت نقدية معروضة لكل من bug فضل وبرامج إساءة استخدام البيانات. يعتمد المبلغ المدفوع عن أي تقرير على حدة المشكلة. يعتمد أيضًا على جودة التقرير المقدم إلى Google.

تتراوح المكافآت لبرنامج Google Play Security Reward Program من 5000 دولار إلى 20.000 دولار لأخطاء تنفيذ التعليمات البرمجية عن بُعد ، من 1000 دولار إلى 3000 دولار لسرقة البيانات الخاصة غير الآمنة ، ومن 1000 دولار إلى 3000 دولار للوصول إلى مكونات التطبيق المحمية. بالإضافة إلى ذلك ، هناك مكافآت للكشف عن نقاط الضعف لمطوري التطبيقات بطريقة مسؤولة. هذا يعطي المطورين الفرصة لتصحيح المشكلة.

تتراوح المكافآت لبرنامج مكافأة حماية بيانات المطور من 100 دولار إلى 1000 دولار. للمطالبة بالمكافأة ، ستحتاج إلى تقديم تقرير. يجب عليك كتابة معلومات حول سياسة البيانات التي تم انتهاكها ، وكيفية إساءة استخدام البيانات ، وقائمة بالأوقات التي انتهك فيها التطبيق السياسات.

كسب النقدية عن طريق صيد الأمن نقاط الضعف

تمنحك برامج المكافآت التي تقدمها Google عن الأخطاء وإساءة استخدام البيانات الفرصة لكسب المال. كما أنها تتيح لك المساعدة في تحسين أمان التطبيقات الموزعة من خلال متجر Play. إذا كنت مهتمًا بمزيد من فرص صيد الأخطاء ، فيمكنك الاطلاع على برامج الشركات الأخرى أيضًا. للحصول على بعض الأمثلة ، راجع قائمة برامج مكافأة الأخطاء الرائعة لكسب مصروف الجيب .




تعرف ايضا على :-

كيفية كسب المال باستخدام Toluna

يمكنك الآن كسب المال عن طريق Instagramming

كيف تكسب المال من المشي 

كيفية كسب المال وشراء سلع رخيصة

طرق لكسب المال من مهاراتك اللغوية

طرق لكسب المال اثناء نومك

تعليقات