Estudante brasileiro descobre falha crítica no X e recebe R$ 25 mil em recompensa
Um estudante de engenharia de telecomunicações de Minas Gerais identificou uma vulnerabilidade de alta severidade no X (antigo Twitter) e foi recompensado com US$ 5 mil (aproximadamente R$ 25,1 mil). A falha, corrigida pela plataforma, envolvia aspectos financeiros e foi reportada por meio da plataforma HackerOne. Este é o primeiro prêmio recebido pelo pesquisador em programas de bug bounty, embora não seja sua primeira descoberta na rede social.
Detalhes da descoberta e recompensa
Nícolas Marchetti, estudante de Engenharia de Telecomunicações do Instituto Nacional de Telecomunicações (Inatel), em Santa Rita do Sapucaí (MG), descobriu uma falha de segurança no X que foi classificada como de 'alta severidade'. A vulnerabilidade, que afetava a parte financeira da plataforma, foi reportada através da HackerOne, uma plataforma internacional que conecta empresas a pesquisadores independentes de segurança cibernética. O X corrigiu a brecha rapidamente após a denúncia, e Marchetti recebeu US$ 5 mil (cerca de R$ 25,1 mil) como recompensa. Embora tenha sido sua primeira recompensa financeira significativa em programas de bug bounty, o estudante já havia identificado outras vulnerabilidades no X, incluindo uma que lhe rendeu US$ 100 (cerca de R$ 502). Outros dois reportes foram considerados duplicatas e não geraram pagamento.
Processo e desafios do bug bounty
Marchetti destacou que a descoberta da falha exigiu o uso de ferramentas específicas para analisar o tráfego de rede e a modificação de parâmetros para explorar a vulnerabilidade. Segundo ele, o trabalho em bug bounty demanda 'insistência, muitos testes e criatividade'. O estudante ressaltou que, apesar dos desafios, a experiência reforçou a importância da segurança digital e da colaboração entre pesquisadores e empresas para proteger plataformas contra ameaças cibernéticas.