Google выплатит $450 000 за уязвимости RCE в приложениях для Android

Google выплатит $450 000 за уязвимости RCE в приложениях для Android

Google выплатит $450 000 за уязвимости RCE в приложениях для Android

За обнаружение уязвимостей удаленного выполнения кода в определенных приложениях для Android компания Google готова выплатить специалистам до 450 тысяч долларов. Это в десять раз больше, чем было раньше.

За сообщения исключительного качества цена возросла до 450 000 долларов. Эти изменения были внесены в программу вознаграждений за уязвимости (Mobile VRP).

Mobile VRP была представлена Google в мае 2023 года с целью ускорения процесса обнаружения и устранения багов в Android-приложениях компании.

Вознаграждение распространяется на приложения первого уровня (так маркирует их сама компания), к которым относятся сервисы Google Play, приложение Google Search для Android (AGSA), Google Cloud и Gmail.

Google серьезно подошла к проблеме кражи конфиденциальных данных. Компания хочет, чтобы специалисты в области кибербезопасности сосредоточились на поиске эксплойтов, связанных с уязвимостями удаленного выполнения кода, не требующих взаимодействия с пользователями. За данную информацию полагается вознаграждение в 75 000 долларов.

Исследователи, предоставившие точный и подробный отчет о проблеме, ее влиянии и эффективных способах исправления, а также анализ первопричины, могут рассчитывать на повышенную выплату до 450 000 долларов за RCE-эксплойт в приложении для Android уровня 1.

За поверхностные отчеты, не содержащие точные и подробные описания, специалисты получат вдвое меньше.

 

Инженер по информационной безопасности Google Кристоффер Бласиак отметил, что они также внесли ряд мелких изменений в правила. К примеру, модификатор 2x для SDK теперь относится к обычным вознаграждениям.

Visa и Mastercard в России выведут из оборота через нулевой interchange

Национальная система платёжных карт (НСПК) придумала способ постепенно отправить карты Visa и Mastercard на пенсию без громких запретов и принудительных отключений.

Как сообщает РБК, вместо ограничения срока действия карт международных платёжных систем НСПК предлагает другой механизм — поэтапно обнулить межбанковское вознаграждение (interchange) по операциям с такими картами.

План выглядит так: с начала 2027 года ставка снизится до 1%, а с начала 2028 года — до нуля. Для банков это означает, что обслуживать старые Visa и Mastercard станет всё менее выгодно, а значит, они будут постепенно стимулировать клиентов переходить на другие продукты.

По словам главы НСПК Дмитрия Дубынина, после ухода Visa и Mastercard из России их карты перестали работать за границей, а внутри страны продолжают обслуживаться исключительно благодаря инфраструктуре НСПК. При этом новые продукты на базе этих платёжных систем уже не выпускаются, а сама поддержка требует затрат.

Вопрос о будущем Visa и Mastercard обсуждается на рынке уже несколько лет. После ухода международных платёжных систем в 2022 году банки массово продлили срок действия карт или сделали их бессрочными, чтобы избежать дефицита пластика и чипов.

Однако сейчас ситуация изменилась. По данным НСПК, доля карт «Мир» уже превышает 75% всех карточных операций в России. При этом, по оценке Банка России, около 17% банковских карт всё ещё приходится на Visa и Mastercard.

Интересно, что банки ранее выступали против идеи дать ЦБ право ограничивать срок действия карт. На рынке опасались, что это может привести к принудительной замене продуктов международных платёжных систем.

Теперь выбран более мягкий сценарий. Никаких обязательных сроков отключения пока не вводится. Вместо этого экономические условия постепенно подталкивают банки к выводу таких карт из обращения.

Участникам рынка дали месяц на обсуждение инициативы. Если предложение будет поддержано, эпоха российских Visa и Mastercard начнёт официально завершаться уже через несколько месяцев.

RSS: Новости на портале Anti-Malware.ru