Google запустила программу поиска уязвимостей в Android-приложениях

Google запустила программу поиска уязвимостей в Android-приложениях

Google запустила программу поиска уязвимостей в Android-приложениях

Google запустила новую программу вознаграждений за найденные уязвимости — Mobile Vulnerability Rewards Program (Mobile VRP). Исследователям будут платить за выявленные бреши в приложениях для Android.

Интернет-гигант сообщил о новой инициативе в Twitter. Аккаунт Google VRP (Google Bug Hunters) опубликовал твит следующего содержания:

«Мы рады представить общему вниманию Mobile VRP. Ищем багхантеров, которые помогут нам найти и устранить уязвимости в мобильных приложениях».

Основная задача Mobile VRP, по словам Google, — ускорить процесс обнаружения и устранения опасных дыр в стороннем софте для Android-устройств. В «зону покрытия» Mobile VRP войдут программы от самой Google, Red Hot Labs, Fitbit, Nest Labs, Waymo и Waze.

Кроме того, багхантеры будут искать бреши в софте, включающем следующие пакеты и программы:

  • Google Play Services (com.google.android.gms)
  • AGSA( com.google.android.googlequicksearchbox)
  • Google Chrome (com.android.chrome)
  • Google Cloud (com.google.android.apps.cloudconsole)
  • Gmail (com.google.android.gm)
  • Chrome Remote Desktop (com.google.chromeremotedesktop)

Особое внимание будут уделять уязвимостям, допускающим выполнение кода, кражу конфиденциальных данных и тем, которые можно использовать в связке. За возможность удалённого выполнения кода без взаимодействия с пользователем Google выплатит максимальную сумму — 30 тысяч долларов. Бреши, приводящие к краже данных, принесут исследователям до 7500 долларов.

Категория 1) RCE/Без взаимодействия с целью 2) Юзер должен пройти по ссылке 3) Юзер должен установить вредонос 4) Атакующий должен находиться в той же сети
Выполнение кода $30,000 $15,000 $4,500 $2,250
Кража данных $7,500 $4,500 $2,250 $750
Другие бреши $7,500 $4,500 $2,250 $750

Зарплаты ИБ-специалистов взлетели на 40% и достигли 400 тыс. рублей

Российские работодатели резко подняли ставки в борьбе за специалистов по информационной безопасности. В первом полугодии 2026 года среднее зарплатное предложение в отрасли достигло 115,6 тыс. рублей — на 40% больше, чем годом ранее, когда кандидатам предлагали 82,8 тыс. рублей.

По данным hh.ru, которые приводит «КоммерсантЪ», за шесть месяцев компании открыли 13,7 тыс. ИБ-вакансий.

В отдельных случаях работодатели готовы платить до 400 тыс. рублей, но для такого чека потребуются редкие компетенции и серьёзный опыт — одного умения вовремя поменять пароль недостаточно.

Наиболее востребованы специалисты по защите данных и ИТ-инфраструктуры: на них приходится 42% объявлений. Ещё 32% вакансий предназначены для руководителей в области ИБ. В пятёрку самых нужных кадров также вошли специалисты по DevSecOps и AppSec, архитекторы безопасности и разработчики защитных решений.

Особенно быстро дорожают DevSecOps- и AppSec-эксперты. За полгода предложения для них выросли на 20% и достигли 275 тыс. рублей. Бизнесу нужны люди, способные находить уязвимости ещё при разработке, а не после того, как инцидент уже попал в новости.

При этом ИТ-рынок в целом такой щедрости не показывает. Медианная зарплата ИТ-специалистов в первой половине года составила 191 тыс. рублей, увеличившись лишь на 4% к предыдущему полугодию. Компании сокращают бюджеты и осторожничают с наймом, однако на безопасности экономить получается всё хуже.

Количество ИБ-вакансий за год снизилось только на 5%, тогда как во всём ИТ-секторе падение достигло 20%. Число резюме в кибербезопасности выросло на 16%, но спрос остаётся устойчивым.

Эксперты связывают зарплатный скачок с новыми требованиями к защите критической инфраструктуры и усилением ответственности ИБ-руководителей.

RSS: Новости на портале Anti-Malware.ru