A Netflix anunciou nesta quarta-feira (21) a abertura do seu programa de recompensas para quem encontrar bugs na plataforma de streaming. Antes realizado de forma particular, agora o lançamento é público e qualquer desenvolvedor interessado pode tentar enviar um relatório com um problema identificado em alguma parte do serviço.

De acordo com a empresa, o maior prêmio pago até então foi de US$ 15 mil, quase R$ 50 mil, para um pesquisador que encontrou uma vulnerabilidade crítica. Os pagamentos dependem dos níveis de risco que o bug apresenta e o valor mínimo é de US$ 100 (R$ 327).

Programa de recompensas da Netflix vai oferecer prêmio para especialista que encontrar falha (Foto: Carolina Ochsendorf/TechTudo)

Cada relatório remete a um nível crítico de segurança na plataforma. Problemas relacionados à autenticação, autorização, exposição de dados e redirecionamentos, por exemplo, estão entre as prioridades da empresa na busca pelos erros. Já falhas em serviços móveis são intermediárias com recompensas de US$ 300 (R$ 980) a US$ 5.000 (R$ 16.300).

O programa de divulgação de vulnerabilidades da Netflix começou em 2013, mas em setembro de 2016 um formato privado foi lançado com mais especialistas em segurança. Desde então, 145 relatórios enviados foram considerados válidos de um total de 275.

Em comunicado publicado pela Netflix, a empresa afirma que o objetivo do programa é man

... ter os 117 milhões de membros em todo o mundo em segurança, além de garantir a privacidade de parceiros e funcionários. Por isso, em parceria com a Bugcrowd, site especializado em programas de "caça a bugs", o serviço de streaming resolveu abrir as portas para os desenvolvedores colaborarem.

Bugs encontrados em serviços móveis podem gerar recompensas de até R$ 16 mil (Foto: Carolina Ochsendorf/TechTudo)

Com mais de 700 pesquisadores, a equipe de segurança da Netflix deverá receber e avaliar os relatórios de bugs em até sete dias. Os usuários que tiverem os problemas relatados confirmados serão reconhecidos no "Hall da Fama do Pesquisador de Segurança" da empresa, além de receber a recompensa em dinheiro.

'Caça aos bugs'

O lançamento de um programa público de recompensa para quem encontrar bugs não é exclusividade da Netflix. A Microsoft anunciou em 2017 um prêmio de até R$ 785 mil para quem encontrasse falhas no Windows 10. Além disso, o Google também oferece um serviço para receber relatórios de problemas no Android, assim como o Facebook e a Samsung fazem com suas plataformas e aparelhos.

Qual é o melhor concorrente da Netflix? Opine no Fórum do TechTudo.



>>> Veja o artigo completo no TechTudo