Recientemente, Google anunció un nuevo programa de recompensas de errores para expertos que pueden informar abusos de API de Google, Chrome y datos de usuario de Android.
Google anunció el Programa de recompensa de protección de datos para desarrolladores (DDPRP) , un nuevo programa de recompensas dirigido a expertos en seguridad que descubren problemas de abuso de datos en aplicaciones populares de Android, proyectos OAuth y extensiones de Chrome.

Los investigadores podrĆ­an informar casos de abuso de datos en aplicaciones de terceros que tienen acceso a la API de Google, en las aplicaciones de Android enumeradas en Play Store y en las aplicaciones y extensiones de Chrome que figuran en Chrome Web Store.
Reconoce  las contribuciones de las personas que ayudan a informar aplicaciones que estĆ”n violando las polĆ­ticas del programa Google Play, Google API o Google Chrome Web Store Extensions", se lee en el anuncio publicado por Google.
"El programa tiene como objetivo recompensar a cualquiera que pueda proporcionar verificabley evidencia inequĆ­voca de abuso de datos, en un modelo similar al de otros programas de recompensa por vulnerabilidad de Google. En particular, el programa tiene como objetivo identificar situaciones en las que los datos del usuario se usan o venden inesperadamente, oreutilizado de manera ilegĆ­tima sin el consentimiento del usuario ".

El programa de recompensas de errores se opera a travƩs de la plataforma HackerOne .

Google analizarĆ” cada caso reportado por los investigadores y ofrecerĆ” recompensas de hasta $ 50,000 por abusos efectivos.
"Si se identifica un abuso de datos relacionado con una aplicación o extensión de Chrome, esa aplicación o extensión se eliminarÔ de Google Play o Google Chrome Web Store", concluye Google. "En el caso de un desarrollador de aplicaciones que abusa del acceso a los Ômbitos restringidos de Gmail, se eliminarÔ su acceso a la API. Si bien no hay una tabla de recompensas o una recompensa mÔxima en este momento, dependiendo del impacto, un solo informe podría generarcomo tan grande como una recompensa de $ 50,000 ".
Google tambiĆ©n anunció que ampliarĆ” su programa de recompensas de errores de Play Store  para incluir cualquier aplicación de Android en la tienda oficial que tenga mĆ”s de 100 millones de instalaciones de usuarios. En este caso, el gigante tecnológico transmitirĆ” las vulnerabilidades a los desarrolladores de aplicaciones y, si no pueden abordar los problemas, Google los eliminarĆ” de Play Store.

Fuente: securityaffairs.co