A equipe do Wattpad trabalha arduamente para garantir que o Wattpad seja um ambiente seguro, no qual as informações da sua conta estão protegidas. No entanto, se, por acaso, você encontrar um problema no Wattpad que possa colocar em risco as informações pessoais e a integridade do Wattpad e de seus usuários, veja como você pode nos informar.
O que é considerado um problema de segurança?
Um problema de segurança é definido como uma falha na implementação técnica (ou seja, a codificação do Wattpad) ou no design do Wattpad, que permitiria que alguém colocassem em risco a segurança dos usuários do Wattpad.
Alguns exemplos de problemas seriam as vulnerabilidades que permitem:
- XSS (Cross Site Scripting)
- Falsificação de solicitação entre sites (CSRF)
- Execução remota de código (RCE)
- Acesso não autorizado a informações privadas
- Execução de ações como outro usuário
- Execução de ações em histórias com uma conta não autenticada
- Burlar os limites da API
- Download de histórias do Wattpad fora dos aplicativos oficiais do Wattpad
Onde seria encontrado um problema de segurança?
Informe os problemas de segurança que podem ser explorados por meio dos seguintes métodos de acesso ao Wattpad:
- Aplicativo do Wattpad para Android
- Aplicativo do Wattpad para iOS
- Site do Wattpad para desktop
- Site móvel do Wattpad
Como relatar um problema de segurança
O relato de um problema de segurança é feito da mesma forma que se relataria um bug no Wattpad, exceto por alguns detalhes adicionais que são necessários.
Ao relatar um problema de segurança, inclua os seguintes detalhes:
- Seu nome
- Quaisquer organizações às quais você esteja associado, juntamente com seu cargo (por exemplo, um testador de penetração em uma organização de segurança cibernética)
- Como você se deparou com esse problema de segurança
- Etapas detalhadas para reproduzir o problema de segurança
- Capturas de tela do problema de segurança que está ocorrendo
Para enviar um relatório sobre uma vulnerabilidade ou ameaça ao Wattpad, envie um e-mail para disclosure@wattpad.com. Se você tiver um possível problema de segurança, envie-o para security@wattpad.com.
Comentários
Artigo fechado para comentários.