Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Ago 30, 2019 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario 0
Il rapporto tra gestori degli store per applicazioni mobili e sviluppatori, nel settore della sicurezza, sono sempre stati piuttosto conflittuali. In sintesi, li si potrebbe definire così: il ruolo dei gestori, di solito, è quello del “cane da guardia”: se l’app non è sicura, viene buttata fuori dallo store.
Un’impostazione che siamo abituati a considerare logica e che scarica tutta la responsabilità di individuare eventuali vulnerabilità ai produttori di app.
Ora sembra che le cose stiano cambiando, per lo meno per quanto riguarda il mondo Android. La notizia, infatti, è che Google avrebbe deciso di avviare un programma di bug bounty che “premia” i ricercatori che individuano falle di sicurezza nelle applicazioni più popolari, individuate come quelle che hanno più di 100 milioni di download sul suo Google Play.
L’annuncio dell’iniziativa, pubblicato su questa pagina Internet, cambia radicalmente lo scenario ed estende la responsabilità di Google a un ambito che fino a questo momento veniva considerato completamente estraneo.
La mossa, a ben vedere, a una sua logica che si sviluppa a partire da tre considerazioni. Primo: un attacco che colpisce milioni di utenti Android rischia di danneggiare la reputazione di Google molto più di quanto possa danneggiare lo sviluppatore.
Secondo: l’idea per cui un’applicazione molto popolare ha necessariamente alle spalle una società molto strutturata e quindi in grado di gestire un proprio progetto di bug bounty (come Facebook e soci) si può considerare ormai un’illusione.
Ci sono casi, come quello di CamScanner di cui abbiamo parlato un paio di giorni fa, in cui sviluppatori relativamente piccoli riescono a pescare il jolly e ottenere un notevole numero di installazioni. D’altra parte, secondo Google ci sarebbero in circolazione più di 2,5 miliardi di dispositivi Android. Per avere milioni di utenti non serve essere Mark Zuckerberg.
In definitiva possiamo dire che si tratti di una buona notizia. Chissà che non possa influenzare anche altri produttori (difficile che accada con Apple) e che l’iniziativa di Google non possa cambiare qualcosa e avviare la nascita di un sistema di bug bounty “solidale” nel settore dei produttori di software.
Feb 19, 2024 0
Feb 08, 2024 0
Gen 03, 2024 0
Dic 07, 2023 0
Mar 29, 2024 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...