Muitas grandes empresas e fornecedores têm programas de recompensas por bugs que incentivam pesquisadores independentes a localizar e divulgar vulnerabilidades. Pornhub acaba de aderir à iniciativa de recompensas por insetos, como acabou de lançar um programa em Plataforma do HackerOne, que visa proteger e melhorar o site para o seu 60 milhão de visitantes diários.
Detalhes sobre o programa Bug Bounty do Pornhub
O programa de recompensa por insetos do Pornhub recompensará chapéus brancos entre $50 e $25,000. Para agora, as recompensas serão dadas apenas por falhas encontradas em seu site principal. Contudo, os caçadores de insetos terão que cumprir várias regras e restrições se quiserem participar do programa.
Uma das regras é divulgar os vídeos diretamente para o Pornhub. Um pagamento não acontecerá, se o pesquisador divulgou o bug em qualquer outro lugar. além disso, vulnerabilidades devem ser relatadas o mais tardar 24 horas desde o momento da descoberta.
Curiosamente, O Pornhub vem distribuindo pagamentos para caçadores de insetos há vários meses, mas o programa de recompensas não foi tornado público até maio 10.
Vários sites adultos e de namoro foram atacados, resultando na exposição das contas dos usuários na Dark Web. Um ótimo exemplo é do mês passado, quando um hacker colocou à venda um lote de 3.8 milhões de endereços de e-mail e senhas com hash coletados da Naughty America.
Outros ataques recentes a páginas adultas e de namoro incluem:
BeautifulPeople’s Breach
Hack de Ashley Madison
Por que o Pornhub está entrando Google e outras grandes empresas nas iniciativas Bug Bounty?
Corey Price, Vice-presidente do Pornhub, já disse que proteger a privacidade de seus usuários é fundamental para eles. além do que, além do mais, O Pornhub já foi atingido por uma campanha de malvertising em outubro 2015.
Sem contar que, com sua base de 1,1 bilhões de visitantes, o site pornográfico é muito atraente para os invasores espalharem malware.