«غوغل» تعلن إيقاف برنامج مكافآت الثغرات الأمنية لمتجرها

برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
TT

«غوغل» تعلن إيقاف برنامج مكافآت الثغرات الأمنية لمتجرها

برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)
برنامج مكافآت الثغرات الأمنية لمتجر «غوغل بلاي» كان يهدف إلى مكافأة الباحثين عن اكتشاف الثغرات في تطبيقات «أندرويد» (غوغل)

أعلنت شركة «غوغل» عبر موقعها الإلكتروني، وأرسلت أيضاً بريداً موجهاً للمطورين المشاركين، عن قرارها بإيقاف برنامج مكافآت الثغرات الأمنية لمتجر التطبيقات «غوغل بلاي»، المعروف باسم «Google Play Security Reward Program (GPSRP)»، اعتباراً من 31 أغسطس (آب) 2024. استمر هذا البرنامج لمدة 7 سنوات منذ انطلاقه في عام 2017، وكان يهدف إلى مكافأة الباحثين في مجال الأمن السيبراني على تحديد الثغرات الأمنية في التطبيقات الشائعة على نظام «أندرويد» والإبلاغ عنها بشكل مسؤول.

ماذا تغيّر؟

عندما أُطلق البرنامج لأول مرة، كان متاحاً لمجموعة محددة من المطورين الذين يمكنهم فقط تقديم الثغرات التي تؤثر على التطبيقات المؤهلة. ومع مرور الوقت، توسّع البرنامج ليشمل مجتمعاً أوسع يضم موظفين من شركات كبرى مثل «فيسبوك» و«أمازون» و«سنابشات» و«تيك توك» و«سبوتيفاي».

الصورة تعلن عن إغلاق برنامج مكافآت الثغرات الأمنية لمتجر «Google Play» في 31 أغسطس 2024 (غوغل)

في البداية، كانت المكافآت تتراوح بين 1000 دولار و5000 دولار أميركي، حسب خطورة الثغرة المكتشفة. ولكن بمرور الوقت، زادت «غوغل» المكافآت إلى 3000 دولار لاكتشاف ثغرات تؤدي إلى سرقة بيانات خاصة غير آمنة (Insecure Private Data)، وحتى 20 ألف دولار لاكتشاف الثغرات المتعلقة بتنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution).

الصورة توضح معايير المكافآت لبرنامج مكافآت الثغرات الأمنية لـ«متجر غوغل» (غوغل)

سبب إيقاف البرنامج

أعلنت «غوغل» أن سبب إيقاف البرنامج يعود إلى انخفاض في عدد الثغرات الأمنية القابلة للتنفيذ التي تم الإبلاغ عنها، نتيجة لزيادة عامة في مستوى أمان نظام «أندرويد» وتعزيز الميزات الأمنية. وبعبارة أخرى، تشير «غوغل» إلى أن النظام أصبح أكثر أماناً، مما قلل من الحاجة إلى برنامج مكافآت الثغرات.

تأثير الإيقاف

يشكل إيقاف برنامج «GPSRP» أخباراً جيدة وسيئة في الوقت نفسه. فمن جهة، يعني هذا أن التطبيقات الأكثر شعبية أصبحت أكثر صرامة في تعاملها مع الأمان، وهو أمر إيجابي للمستخدمين. ولكن من جهة أخرى، قد يؤدي عدم وجود حوافز مالية للباحثين الأمنيين للإبلاغ عن الثغرات التي يكتشفونها في المستقبل إلى احتمالية تسرب بعض الثغرات من دون اكتشافها أو معالجتها.

ماذا يعني هذا لمطوري التطبيقات؟

قرار «غوغل» بإيقاف برنامج «GPSRP» يضع المطورين أمام تحديات جديدة. يجب عليهم الآن الاعتماد بشكل أكبر على فرقهم الداخلية لاكتشاف ومعالجة الثغرات الأمنية. بالإضافة إلى ذلك، يتعيّن عليهم مواكبة التحديثات الأمنية المستمرة التي تجريها «غوغل» على نظام «أندرويد» لضمان عدم تعرض تطبيقاتهم للمخاطر الأمنية.

في ظل غياب برنامج مكافآت الثغرات، يتوقع أن تتحمل «غوغل» مسؤولية أكبر في تأمين متجرها الخاص بالتطبيقات «Google Play» من خلال تقنيات متطورة وأدوات فحص تلقائي. كما ينبغي للمطورين تعزيز استراتيجياتهم الأمنية الداخلية لضمان حماية المستخدمين من الثغرات الأمنية.

يعكس قرار «غوغل» بإيقاف برنامج «GPSRP» التقدم الكبير الذي حققه النظام في مجال الأمان، لكنه يفتح أيضاً الباب أمام تحديات جديدة تتطلب مزيداً من الاهتمام والتركيز من قبل المطورين.


مقالات ذات صلة

كندا تقاضي «غوغل» بسبب ممارسات غير تنافسية في الإعلانات عبر الإنترنت

تكنولوجيا شعار شركة «غوغل» على أحد مباني الشركة في سان دييغو (رويترز)

كندا تقاضي «غوغل» بسبب ممارسات غير تنافسية في الإعلانات عبر الإنترنت

قالت هيئة مكافحة الاحتكار في كندا، يوم الخميس، إنها رفعت دعوى قضائية ضد «غوغل»؛ بسبب سلوكها غير التنافسي في مجال الإعلانات عبر الإنترنت.

أوروبا شعار «غوغل» على هاتف محمول (أ.ف.ب)

«تهيمنان على برامج التصفح على الهواتف»... بريطانيا تحقق بشأن «أبل» و«غوغل»

قالت هيئة المنافسة والأسواق في المملكة المتحدة، اليوم الجمعة، في تقرير إن «أبل» و«غوغل» لا توفران للمستهلكين خياراً حقيقياً لبرامج التصفح على الإنترنت للهواتف.

«الشرق الأوسط» (لندن)
تكنولوجيا  الحكومة الأميركية تتحرك لإجبار «غوغل» على بيع متصفّحه «كروم»

 الحكومة الأميركية تتحرك لإجبار «غوغل» على بيع متصفّحه «كروم»

طلبت الحكومة الأميركية، الأربعاء، من القضاء إجبار «غوغل» على بيع متصفّحه «كروم»، في إجراء يهدف لمكافحة الممارسات الاحتكارية المتّهم بارتكابها عملاق التكنولوجيا.

«الشرق الأوسط» (واشنطن)
تكنولوجيا 7 مشاريع تجريبية للذكاء الاصطناعي من «غوغل» يمكنك التعرف عليها الآن

7 مشاريع تجريبية للذكاء الاصطناعي من «غوغل» يمكنك التعرف عليها الآن

تمنحنا «غوغل» إمكانية الوصول إلى مجموعة متنوعة من الأدوات التجريبية التي لم تصبح منتجات كاملة بعد.

دوغ آموث (واشنطن)
تكنولوجيا «غوغل» تطلق النسخة الأولية من آندرويد 16 للمطورين مع ميزات جديدة لتعزيز الخصوصية ومشاركة البيانات الصحية (غوغل)

«غوغل» تطلق النسخة الأولية من آندرويد 16 للمطورين مع ميزات جديدة

أطلقت «غوغل» النسخة التجريبية الأولية من آندرويد 16 للمطورين، وهي خطوة تمهد الطريق للتحديثات الكبيرة المقبلة في هذا النظام.

عبد العزيز الرشيد (الرياض)

السعودية: انطلاق الفعالية السيبرانية الأكثر حضوراً في العالم بمشاركة دولية

جانب من حضور واسع لانطلاق «بلاك هات» (تصوير: تركي العقيلي)
جانب من حضور واسع لانطلاق «بلاك هات» (تصوير: تركي العقيلي)
TT

السعودية: انطلاق الفعالية السيبرانية الأكثر حضوراً في العالم بمشاركة دولية

جانب من حضور واسع لانطلاق «بلاك هات» (تصوير: تركي العقيلي)
جانب من حضور واسع لانطلاق «بلاك هات» (تصوير: تركي العقيلي)

انطلقت، الثلاثاء، أعمال النسخة الثالثة من فعالية الأمن السيبراني الأكثر حضوراً في العالم «بلاك هات» في مركز الرياض للمعارض والمؤتمرات بملهم، شمال العاصمة السعودية الرياض.

ومن المقرر أن يستمر الحدث حتى 28 من الشهر الحالي، بتنظيم من «الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز»، وشركة «تحالف» إحدى شركات الاتحاد، بالشراكة مع «إنفورما» العالمية، وصندوق الفعاليات الاستثماري.

وأعرب ‏فيصل الخميسي، رئيس مجلس إدارة الاتحاد السعودي للأمن السيبراني والبرمجة والدرونز، عن فخره الكبير باستضافة هذه الفعالية، مشيراً خلال كلمته في حفل الافتتاح إلى أن «بلاك هات الشرق الأوسط وأفريقيا» أصبحت رسمياً أكبر حدث للأمن السيبراني في العالم من حيث المساحة بنمو يقارب الضعف، ما يجسد مكانة الفعالية حول العالم.

وتابع الخميسي: «قبل 4 سنوات أثبتنا جاهزية السوق السعودية بأول نسخة، وفي عام 2023 أصبح (بلاك هات الشرق الأوسط وأفريقيا) هو الحدث السيبراني الأكثر حضوراً في العالم».

ينظم «بلاك هات» النسخة الكبرى عالمياً من مسابقة «التقط العلم» (تصوير: ترك العقيلي)

وزاد الخميسي: «على مدار الأيام الثلاثة المقبلة، ستعيشون تجربة فريدة من نوعها مع أكثر من 350 متحدثاً، و450 شركة عارضة، بالإضافة إلى المشاركة في 10 أنشطة متنوعة».

حدث عالمي

من جانبه، قال متعب القني، الرئيس التنفيذي للاتحاد السعودي للأمن السيبراني والبرمجة والدرونز، لـ«الشرق الأوسط»، إن «بلاك هات» أكبر من مجرد فعالية، وهي حدث عالمي لمدة 3 أيام، يجمع الشركات العالمية في الأمن السيبراني، ويجمع المختصين والخبراء والمهتمين والهواة ومسؤولي الأمن السيبراني في الجهات الحكومية وشبه الحكومية وغيرها.

وأضاف القني أن الشركات العالمية والمختصين تنتظره لإطلاق منتجاتهم وأبحاثهم في قطاع الأمن السيبراني، وكشف القني أن نسبة النمو في عدد العارضين بهذه النسخة تجاوزت 190 في المائة عن النسخة الأولى بمقدار 450 جهة عارضة من 5 دول مشاركة، وأكثر من 59 مختصاً ومسؤول أمن سيبراني، بالإضافة إلى زيادة مساحة المعرض بما يتجاوز 100 في المائة عن النسخة الأولى.

إطلاقات منتظرة

القنّي سلّط الضوء خلال حديثه عن إطلاقات منتظرة للشركات خلال أيام المعرض، إلى جانب كشف التحديات الأمنية التي تواجه قطاع الأمن السيبراني، معتبراً أن «بلاك هات» يوفّر المكان للشركات المختصة لتقديم الحلول السيبرانية للقطاعات كافة.

وكانت الجلسات المصاحبة للفعالية انطلقت من خلال الجلسة الأولى، بعنوان «إعادة تقييم المخاطر... خطة لتعزيز المرونة»، إلى جانب ذلك تتضمّن «بلاك هات» عدداً من المنصات والمسارح، مثل القمة التنفيذية، وآرسنال، وورش العمل التقنية، و«بلاك هات كامبس»، ومسابقات سايبر سييد، وديب دايف. ومن المتوقع أن يحضر عددٌ من الشخصيات الفاعلة في المشهد التقني، من بينهم لوري وايد، رئيس قسم البيانات في مجتمع الاستخبارات، وكلٌّ من عمر خان مدير أمن المعلومات ونائب الرئيس الأول للبرمجيات في «Relativity Space»، وسوزان تشيانغ، رئيسة قطاع الأمن السيبراني في «Headway». كما يشارك توني واتسون رئيس قطاع الأمن السيبراني في «Groq»، ويوغو فينيولو لوتاتي رئيس قطاع الأمن السيبراني في «Prada Group».

أجنحة دولية

وتستضيف الفعالية 5 أجنحة دولية. هي: الولايات المتحدة الأميركية، وكندا، والهند، ومصر، وباكستان. أما على صعيد الشركات، فتحضر فعاليات «بلاك هات» هذا العام شركات تقنية وأمن سيبراني بارزة، مثل: «غوغل كلاود سيكيوريتي»، و«سيسكو»، و«سيرار من stc»، و«تريند مايكرو»، و«كاسبرسكي»، و«علي بابا كلاود»، و«فورتينت»، و«بالو ألتو نتوركس»، و«سايت»، و«سيبراني»، و«هبوب»، و«سلام».

وتقدم منطقة الفعاليات هذا العام، برعاية «هبوب»، جوائز تزيد قيمتها على مليوني ريال للمتسابقين والزوار. وتشمل التحديات الطائرات، والمنازل الذكية، وأجهزة المستشفيات، والبنية التحتية، وفك الأقفال، والسيارات والشاحنات.

كما تتضمَّن الجوائز اليومية سحوبات على سيارات مقدمة من «مجموعة صالح للسيارات»، و30 جهاز «آيفون»، و30 جهاز لابتوب ألعاب، و30 جهاز «آيباد»، و30 ساعة «أبل».

كما ينظم «بلاك هات» النسخة الكبرى عالمياً من مسابقة «التقط العلم» بجوائز تصل إلى 790000 ريال، منها 90000 ريال للفرق السعودية. بالإضافة إلى كأس منصة مكافآت الثغرات بجوائز تصل إلى 300000 ريال.