Google ha anunciado que su programa de recompensas de Play Store, que incentiva a los investigadores de seguridad a encontrar vulnerabilidades en aplicaciones populares de Android, será descontinuado el 31 de agosto. Esta información fue comunicada a los investigadores participantes mediante un correo electrónico.
La decisión de terminar el programa se debe a una reducción en el número de vulnerabilidades accionables reportadas. Google atribuye este descenso a mejoras en la postura general de seguridad del sistema operativo Android y a sus esfuerzos de endurecimiento de funciones. Como resultado, la comunidad de investigación ha identificado menos vulnerabilidades significativas.
Lanzado en 2017, el Programa de Recompensas de Seguridad de Google Play tenía como objetivo motivar a los investigadores a identificar y reportar vulnerabilidades de manera responsable, ofreciéndoles recompensas financieras a cambio. Inicialmente, los investigadores podían ganar hasta $5,000 por reportar vulnerabilidades de ejecución remota de código y hasta $1,000 por vulnerabilidades que conducían al robo de datos privados inseguros.
En julio de 2019, Google, una subsidiaria de Alphabet Inc. (GOOG), aumentó las cantidades de las recompensas a $3,000 por vulnerabilidades relacionadas con el robo de datos privados inseguros y hasta $20,000 por vulnerabilidades de ejecución remota de código. Para agosto de 2019, la compañía había desembolsado más de $265,000 en recompensas a los desarrolladores a través del programa.
Con el tiempo, el alcance del programa se expandió para incluir a desarrolladores de varias compañías y aplicaciones de alto perfil como Facebook, Amazon (AMZN), Alibaba (BABA), Spotify, Telegram, Tesla (TSLA), Zomato y TikTok, entre otros.
El correo electrónico mencionó que las decisiones finales sobre las recompensas se tomarán antes del 30 de septiembre, marcando el final oficial del programa. Los pagos finales a los investigadores pueden tardar algunas semanas en procesarse.