Brasileiro de 14 anos recebe R$ 130 mil por ajudar a corrigir falha no Instagram

01 de Novembro 2020 - 03h50
Créditos:

O estudante mineiro Andres Alonso Bie Perez, de 14 anos, vai receber um prêmio de US$ 25 mil do Facebook por encontrar uma falha de segurança no Instagram, que comunicou à equipe de segurança da empresa.

O Facebook tem um programa de "bug bounty" que recompensa informações sobre vulnerabilidades nos seus serviços. Quando Andres ficou sabendo da oportunidade vendo vídeos no YouTube, esperava receber até US$ 1 mil. "Eu estava de boa e recebi a notificação do Facebook e o valor. Eu não esperava um valor tão alto", contou.

O adolescente já pretendia procurar falhas e participar do programa, mas a descoberta premiada ocorreu enquanto criava um aplicativo de celular. "Naquele momento, eu não estava procurando", revelou.

"O pesquisador relatou um problema que poderia permitir o envio de um código malicioso por meio de um filtro Spark AR que poderia ceder acesso à conta do Instagram de uma pessoa por meio do cliente da web da plataforma. Graças ao relatório, corrigimos a falha e não encontramos evidências de abuso", disse a empresa.

Andres já havia participado de um programa de "bug bounty", mas só tinha recebido palavras de agradecimento.

Como descobriu a falha

Andres queria desenvolver um aplicativo que replicasse filtros do Instagram que só estão disponíveis no computador quando notou que os links podiam ser manipulados para incluir qualquer código na página da rede social.

"Eu estava fazendo um aplicativo que precisa integrar com os filtros do Instagram e precisava saber como ele criava os links dos filtros. Para isso eu tive que estudar o aplicativo e vi que tinha a possibilidade de ser [uma falha]. Eu testei e deu certo", conta.

Início na programação e planos para o futuro

Andres passou a ter mais contato com computadores em um curso de design gráfico, aos 9 anos, e começou a estudar programação sozinho há três, iniciando um curso posteriormente. Ele deixou as aulas porque o conteúdo estava repetindo o que ele já havia estudado pela internet.

No ano passado, ele foi medalhista de prata na Olimpíada Brasileira de Informática (OBI) organizada pela Universidade Estadual de Campinas (Unicamp) com a Sociedade Brasileira de Computação (SBC).

O adolescente diz que pretende seguir tentando criar aplicativos, mas quer se aprofundar em segurança digital para trabalhar na área.

Com parte do prêmio do Facebook, Andres comprou um novo computador. "O restante eu vou guardar e investir uma parte", disse.

Fonte: G1