Es raro que Netflix tarde tanto en ponerse al día, pero dado el tamaño que tiene su servicio de streaming, han decidido poner en marcha Bug Bounty.
La idea detrás del programa es recompensar a sus usuarios si encuentran problemas en su plataforma. Los premios serán en efectivo y está abierto para todo el mundo.
Lee también: Instagram vuelve al feed cronológico… bueno, casi
Hasta ahora la compañía tenía en marcha un sistema similar pero a título privado. El bug bounty en vigor desde 2016 solo estaba abierto a 100 investigadores seleccionados por la compañía; cuyo número actual es de 700 gracias a la apertura universal del programa.
De momento, la recompensa más alta de su programa es un pago de $ 15,000 por una vulnerabilidad crítica; pero se desconoce a quién o a qué nivel se encontró.
El giro más importante del asunto es que serán los propios ingenieros de Netflix los que decidan si se entrega la recompensa.
Además de los premios en efectivo, Netflix ha confirmado que todas las contribuciones acabarán en su Salón de la Fama de Investigadores de Seguridad. Siempre y cuando el usuario sea el primero en informar del problema, y este obligue a la compañía a hacer un cambio de código o de configuración basado en dicho reporte.