Google telah memutuskan untuk menutup Program Penghargaan Keamanan Google Play (Google Play Security Reward Program atau GPSRP) setelah menilai bahwa program ini telah berhasil mencapai tujuannya.
Program GPSRP, yang selama ini membantu Google meningkatkan keamanan aplikasi di Google Play, akan berhenti menerima pengajuan baru mulai 31 Agustus 2024. Setelah itu, keputusan terakhir mengenai penghargaan untuk laporan yang diajukan akan dibuat hingga 30 September 2024, ketika program ini resmi dihentikan.
GPSRP diluncurkan untuk mendorong para pengembang aplikasi Android untuk menemukan dan memperbaiki celah keamanan dalam produk mereka. Selama program berlangsung, para peneliti keamanan (dikenal sebagai “pemburu bug”) yang menemukan kerentanan bisa mendapatkan hadiah hingga $20.000 untuk kerentanan yang sangat serius, seperti eksekusi kode dari jarak jauh tanpa interaksi pengguna. Untuk kerentanan yang memungkinkan pencurian data sensitif tanpa memerlukan tindakan dari pengguna, hadiahnya bisa mencapai $5.000.
Google mengumumkan bahwa alasan utama penutupan GPSRP adalah karena peningkatan yang signifikan dalam keamanan sistem operasi Android dan peningkatan fitur keamanan, yang telah menyebabkan penurunan jumlah kerentanan yang ditemukan.
Dalam tujuh tahun sejak diluncurkan, GPSRP dianggap berhasil dalam mendorong para pengembang untuk mengambil langkah proaktif dalam meningkatkan keamanan aplikasi mereka.
Keputusan untuk menutup program ini datang setelah Google juga meningkatkan pembayaran untuk kerentanan yang ditemukan dalam aplikasi seluler mereka sendiri, dengan hadiah hingga $450.000 untuk satu laporan kerentanan.
Pada tahun 2023, Google membayar total $10 juta kepada para peneliti yang berpartisipasi dalam berbagai program bug bounty mereka. Sejak program bug bounty dimulai pada tahun 2010, Google telah membayar hampir $60 juta sebagai penghargaan atas kontribusi dalam meningkatkan keamanan digital.
Dengan ditutupnya GPSRP, Google berharap para pengembang akan terus menjaga standar keamanan yang tinggi dalam aplikasi mereka, meskipun tanpa adanya program penghargaan ini.




