Google parayı müşteri güvenliğine tercih etti

Google, uygulama mağazası Google Play Store’da 7 yıldır uyguladığı güvenlik açığı bulana ödül programını sonlandırdığını açıkladı.

Kemalettin BULAMACI Ters Köşe kemalettin.bulamaci@dunya.com

Google, uygulama mağazası Google Play Store’da 7 yıldır uyguladığı güvenlik açığı bulana ödül programını sonlandırdığını açıkladı.

Alman teknoloji devi Bos­ch’un kurucusu Robert Bosch’un, “İnsanların Güvenini Kaybetmektense Pa­ra Kaybetmeyi Tercih Ederim” sözünü ve mottosunu sanırım duymayan kalmamıştır.

Dünyanın en büyük teknoloji şirketlerinden Google, bu mot­toyu tersine çevirerek, para kay­betmektense insanların güveni­ni kaybederim mottosu ile son 7 yıldır, Google Play Store uygu­lama mağazasında yer alan uy­gulamaların zayıflıklarının ve açıklarının tespit edilmesinde, Android cihaz kullanıcılarının güvenliğinde önemli bir yer edi­nen Google Play Güvenlik Ödül Programı’nı sonlandırma kara­rı aldı.

Android uygulamaları sizi dolandıracak

Son dönemde, Türkiye’de çokça karşılaştığımız, banka hesaplarının boşaltılması so­runu çok daha fazla yaşanacak. Her ne kadar dolandırılan va­tandaşlar, öncelikli olarak ban­kaları ve telekom operatörle­rini suçlasa da bu tip olayların temelinde büyük çoğunlukla Android telefon kullanıcıları­nın telefonlarına indirdikleri uygulamalara gizlenen zararlı yazılımlar yol açıyor.

Dolandırıcılar, bazı yazılım­ların içerisine, sizin telefonu­nuzu uzaktan ele geçirmeleri­ne olanak tanıyan bazı kodlar gömüyor, bu kodlar aracılığı ile telefonunuzun kontrolünü ele geçirerek, banka hesaplarını bo­şaltıp üstüne de her türlü kre­di olanaklarını kullanarak, sizin adınıza kredi çekip bu tutarları üçüncü şahısların hesaplarına aktararak dolandırıyorlar.

Son bir yıl içerisinde bu tip olayla­rın sayısında inanılmaz bir ar­tış meydana geldi. İşte bu tip za­rarlı yazılım kodlarını bulmaya yardımcı olan, Google Play Gü­venlik Ödül Programı sonlan­dırılıyor. Android kullanıcıları bundan sonra çok daha fazla teh­likede. Apple ise kendi uygula­ma mağazasında yer alan uygu­lamaları titizlikle inceleyerek, bu tip zararlı koda sahip yazılım­ların uygulama mağazasında yer almasının önüne geçiyor.

Google Play Security Reward Program (GPSRP)

GPSRP 2017 yılında ilk başla­tıldığında, yalnızca katılımcı ge­liştiricilerin küçük bir kısmının uygulamalarını etkileyen uygun güvenlik açıklarını gönderme­lerine izin verilen belirli sayı­da geliştiriciyle sınırlıydı. Uy­gun güvenlik açıkları arasında uzaktan kod yürütmeye veya gü­venli olmayan özel verilerin ça­lınmasına yol açanlar yer alır ve ödemeler başlangıçta ilk türde­ki güvenlik açıkları için maksi­mum 5.000 dolara ve ikinci tür­dekiler için 1.000 dolara ulaşı­yordu.

Çeyrek milyon dolar ödendi

Ağustos 2019’da Google, ken­di güvenlik açığı bildirimi veya hata ödül programı olmasa bi­le en az 100 milyon yükleme­ye sahip tüm Google Play uygu­lamalarını kapsayacak şekilde GPSRP’yi açtı. Temmuz 2019’da ödüller, uzaktan kod yürütme hataları için maksimum 20.000 dolara ve güvenli olmayan özel verilerin çalınmasına veya ko­runan uygulama bileşenleri­ne erişime yol açan hatalar için 3.000 dolara çıkarıldı.

GPS­RP’nin duyurulmasından yak­laşık bir yıl sonra, Eylül 2018’de Google, araştırmacıların prog­ram aracılığıyla 30’dan faz­la güvenlik açığı bildirdiğini ve toplamda 100.000 doların üze­rinde bir ödül kazandığını söy­ledi. Yaklaşık bir yıl sonra, Ağus­tos 2019’da Google, programın 265.000 doların üzerinde ödül ödediğini söyledi.

Bildiğimiz kadarıyla şirket o tarihten bu yana güvenlik araş­tırmacılarına ne kadar öde­me yaptığını açıklamadı; ancak son açıklamanın üzerinden ne kadar zaman geçtiği ve güven­lik araştırmacılarının ilgi oda­ğı olan popüler uygulamaların sayısı göz önüne alındığında bu rakamın milyon dolara ulaşmış olduğu varsayılabilir.

31 Ağustos’ta bitiyor

Google, programa dahil olan yazılımcılara gönderdiği me­sajda, GPSRP programının 31 Ağustos’ta sona ereceğini duyur­du. O tarihten önce gönderilen tüm raporlar 15 Eylül’e kadar sı­nıflandırılacak. Son ödül karar­ları, programın resmi olarak so­na erdiği 30 Eylül’den önce ve­rilecek. Son ödemelerin işleme alınmasının ise birkaç hafta sü­rebileceği belirtildi.

Tüm yazılarını göster