Estudante brasileiro identifica falha crítica na plataforma X e recebe recompensa de US$ 5 mil
Um estudante de Engenharia de Telecomunicações do Instituto Nacional de Telecomunicações (Inatel), em Minas Gerais, descobriu uma vulnerabilidade crítica na plataforma X (antigo Twitter) e foi recompensado com US$ 5 mil. A falha, que afetava a parte financeira da rede social, já foi corrigida pela equipe de segurança da empresa. O caso reforça a importância de programas de 'bug bounty' para a cibersegurança global.
Descoberta da falha e recompensa
Nicolas Marquetti, aluno do Inatel, identificou uma falha crítica na plataforma X que permitia explorar parâmetros financeiros da rede social. O estudante utilizou ferramentas especializadas para analisar o tráfego da rede e modificar parâmetros, o que poderia resultar em vantagens financeiras indevidas. Após reportar o problema à equipe de segurança da X, a vulnerabilidade foi corrigida, e Marquetti recebeu uma recompensa de US$ 5 mil pelo trabalho. O processo faz parte do programa 'bug bounty', no qual empresas incentivam pesquisadores a encontrar e reportar falhas antes que sejam exploradas por criminosos.
Impacto e próximos passos
Marquetti dedica cerca de 20 horas semanais à busca por vulnerabilidades em sistemas digitais, dividindo seu tempo entre atividades no laboratório de cibersegurança do Inatel e pesquisas em casa. O conhecimento adquirido durante a graduação foi fundamental para a descoberta. Com o valor recebido, o estudante planeja investir na criação de uma empresa na área de cibersegurança, destacando o potencial do Brasil no setor de tecnologia e segurança digital.