负责任的漏洞披露

此项政策上次更新日期为 2014 年 1 月 3 日。

负责任的披露政策

此网页上的信息面向有兴趣向 Netflix 安全团队报告安全漏洞的安全研究人员。如果您是 Netflix 会员,而且有诈骗或恶意软件方面的问题,请参阅下列支持页面:

如果您需要帐户、账单或网站内容方面的信息,请通过电话或在线聊天联系客户支持人员

如果您认为自己在 Netflix 媒体资源或应用程序中发现了安全漏洞,请务必尽快通知我们,而且在漏洞修复前,请不要公开该漏洞。非常感谢您的帮助,我们将查看所有报告并竭尽全力及时解决问题。为鼓励负责任的披露,如我们认定某项披露符合以下准则,Netflix 不会对您提起诉讼或要求执法部门对您进行调查。

负责任的披露准则

  • 通知 Netflix 并提供漏洞详情。公开披露前,请为我们预留合理时间以解决此问题。
  • 对于漏洞,请提供一定的详情,以便我们确定并重现问题。详情应包括目标 URL、请求/响应对、屏幕截图和/或其他信息。
  • 我们将确认您的电子邮件,并评估问题的效度及可重现性。对于有效的问题,我们将努力修复,并请您对修复工作的进展情况进行评估。
  • 执行漏洞检查时,应努力避免服务中断(例如 DoS)、隐私泄露(即访问 Netflix 客户的数据)和数据损坏。
  • 无论安全漏洞报告出自 Netflix 还是外部漏洞市场,我们都不会要求赔偿。
  • 不得对 Netflix 员工或客户进行社交工程或网络钓鱼攻击。
  • 不得在运行自动扫描工具,但未确认问题是否存在的情况下,将检测结果发送给我们。安全工具经常会误报,报告者应先进行确认。

鼓励报告的漏洞类别

我们最希望您报告以下漏洞类别:

  • 跨站点脚本 (XSS)
  • 跨站请求伪造 (CSRF)
  • SQL 注入 (SQLi)
  • 身份验证相关问题
  • 授权相关问题
  • 数据泄露
  • 重定向攻击
  • 远程代码执行
  • 没有明确分类的、特别高明的漏洞或独特问题

超出范围的漏洞类别

以下漏洞类别不在“负责任的披露”计划范围内,无法列入研究人员列表。

  • 与配置或版本相关的 SSL 漏洞
  • 拒绝服务 (DoS)
  • 用户枚举
  • 暴力破解
  • 未在非敏感 Cookie 上设置安全标记
  • 未设置 HTTPOnly 标记
  • 退出跨站请求伪造 (CSRF)
  • 仅存在于旧版浏览器/旧版插件/过期软件浏览器上的问题
  • 已启用 HTTP TRACE 方法
  • 与网络服务器、服务或框架已报告的版本号相关的漏洞报告
  • 未经身份验证的页面点击劫持和/或敏感状态更改
  • 有关需要大量用户配合以执行不可能或不合理操作的报告,这些问题更有可能是社交工程或网络钓鱼攻击,而不是应用程序漏洞(比如禁用浏览器安全功能、向攻击者发送关键信息完成攻击、引导用户完成特殊流程并要求他们自己输入恶意代码等)

如何报告安全漏洞

请发送电子邮件至 security-report@netflix.com,向 Netflix 报告安全漏洞。如果您想对电子邮件加密,以下是 PGP 密钥。

PGP 密钥

-----BEGIN PGP PUBLIC KEY BLOCK-----
Comment: GPGTools - https://gpgtools.org
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=Mwb9
-----END PGP PUBLIC KEY BLOCK-----

加入安全研究人员队伍 — 2017 年

Netflix 对下列参与“负责任的披露”计划的研究人员表示感谢。

  • 苏米特·萨胡(Sumit Sahoo,@54H00)
  • 苏尤葛·帕拉夫(Suyog Palav,@SuyogPalav555)
  • 莫里斯·迪伯茨 (Maurice Dibbets)
  • 乔恩·博塔里尼(Jon Bottarini,@jon_bottarini)
  • 达瓦·楚罕(Dhaval Chauhan,@17haval)
  • 让·圣劳伦特(Jean St-Laurent,@JeanDebogue)
  • 欧塞比乌·布林都(Eusebiu Blindu,@testalways)
  • 阿卡沙·萨克塞纳 (@AkashSaxena21)
  • 乔舒亚·赫纳特 (Joshua Hnat)
  • 杰克·惠顿(Jack Whitton,@fin1te)
  • 沃伦·道尔(Warren Doyle,@wdoyle2)
  • 阿希什·库马尔·阿加瓦尔(Ashish Kumar Agarwal,@ashishag29)
  • 马雷克·舒斯塔克(Marek Szustak,@mszustak)
  • 官英·金(GwanYeong Kim,@sec_karas)
  • 拉德·菲拉斯·哈达德(Raad Firas Haddad,@raadfhaddad)
  • 雷米·马洛特(Rémy Marot,@R_Marot)
  • 比涅特·库马尔(@the_real_clown)
  • 孔文斌(Wen Bin KONG,@kongwenbin)
  • 多尔·沙哈夫 (Dor Shahaf)
  • 阿里·哈桑·高利(Ali Hassan Ghori,@alihasanghauri)

加入安全研究人员队伍 — 2016 年

Netflix 对下列参与“负责任的披露”计划的研究人员表示感谢。

  • 阿尔姆罗特·努德贝里·阿尔姆罗思(Fredrik Nordberg Almroth,@almroot)
  • 奥弗·盖尔(Ofer Gayer,@ZigZag_IL)
  • 丹尼尔·巴克(Daniel Bakker,@jackds1986)
  • 艾哈迈德·阿德尔·阿卜杜勒法塔赫(Ahmed Adel Abdelfattah,@00SystemError00)
  • 穆斯塔法·哈桑(Mustafa Hasan,@strukt93)
  • 赫拉尔多·贝内加斯(Gerardo Venegas,@v0raz)
  • 米克瓦伊·达德拉(Mikołaj Dądela,@mik01aj)
  • 马尔万·迈扎特(Marwan Medhat,@SpringStatue)
  • 内纳德·博罗夫恰宁(Nenad Borovčanin,@nenad_b97)
  • 伯纳多·迪亚斯(Bernardo Diaz,@bada_77)
  • 卡登·萨姆纳(Caden Sumner,@CadenSumner)
  • 戴维·莫勒(David Moore,@grajagandev)
  • 埃里克·黑德(Eric Head,@codecancare)
  • 鲁斯兰·巴赫瓦拉(Ruslan Bakhvala,@ruslan_bakhvala)
  • 罗伯特·亚当(Robert Adam,@robertadam0)
  • 布莱特·波汉斯(Brett Buerhaus,@bbuerhaus)
  • 本·萨迪吉普尔(Ben Sadeghipour,@NahamSec)
  • 杰克·雷诺兹(Jake Reynolds,@jreynoldsdev)
  • 穆罕默德·阿曼汗(Mohammad Aman Khan,@khn_amn)
  • 基思·加德纳(Keith Gardner,@kreios4004)
  • 阿纳斯·法尔希(Anas Falhi,@M0ti0nl3ss_)
  • 乔恩·博塔里尼(Jon Bottarini,@jon_bottarini)
  • 泰穆·凯里艾宁(Teemu Kääriäinen,@NixuTigerTeam
  • 汤米·德沃斯(Tommy DeVoss,@thedawgyg)
  • 戴维·曼(David Mann,@stembrain)
  • 阿南德·巴特(Anand Bhat,@_anandbhat)
  • 谢伊·沙维特(Shay Shavit,@Chapakpuk)
  • 德雅巴拉赫·穆罕默德·塔希尔(Djaballah Mohamed Taher,@Djaballah_Med_T)
  • 拉凯什·秦那(Rakesh Chinna,@rakesh_3895)
  • 纳夫塔利·罗森鲍姆(Naftali Rosenbaum,无 Twitter 帐户)
  • 阿恩·斯文(Arne Swinnen,@arneswinnen)
  • 大卫·温德(David Wind,@slashcrypto)
  • 迈克尔·卡尔森(Michael Carlson,@blainecarlson)
  • 亚辛·索利曼(Yasin Soliman,@SecurityYasin)
  • 艾伯纳·门多萨 (Abner Mendoza)
  • 法克鹏·钦普鲁斯旺 (Phakpoom Chinprutthiwong)
  • 苏莱曼·马利克(Suleman Malik,@sulemanmalik_3)
  • 阿里·哈桑·高利(Ali Hassan Ghori,@alihasanghauri)

加入安全研究人员队伍 — 2015 年

Netflix 对下列参与“负责任的披露”计划的研究人员表示感谢。

  • 阿尔姆罗特·努德贝里·阿尔姆罗思(Fredrik Nordberg Almroth,@almroot)
  • 乔纳森·科纳利 (Jonathan Conerly)
  • 阿里·哈桑·高利(Ali Hassan Ghori,@alihasanghauri)
  • 贝赫鲁兹·桑迪吉珀,帕特里克·费伦巴赫(Patrik Fehrenbach & Behrouz Sadeghipour,@NahamSec)
  • 斯蒂芬·汤姆金森(Stephen Tomkinson,@neonbunny9)
  • 戴维·德沃尔肯(David Dworken,@ddworken)
  • 怀特·拉比茨(White Rabbitz,GER)
  • 克里斯托弗·普雷斯利(Christopher Presley,@The_Beard_Lives)
  • @insaneasusual
  • 摩梦·巴塞尔(Mo'men Basel,@MomenBassel)
  • jamm0 (@jamm0us)
  • MentaL (@ragezone)
  • 弗兰克·B·维克斯(Frank B. Vickers,@SarccastikDude)
  • 亚沙尔·贾韦德(Ashar Javed,@soaj1664ashar)
  • 阿卜杜勒·哈菲兹·艾特·奇科(Abdel Hafid Ait Chikh,@HafidAitChikh)
  • 纪尧姆·普里厄(Guillaume Prieur,@gplaurin)
  • 杰西·克拉克(Jesse Clark,@Hogarth45_ND)
  • 瑞安·普雷斯顿(Ryan Preston,@ripr4p)
  • 米卡埃尔·比斯特龙(Mikael Byström,@gsocgsoc)
  • 托德·比尔兹利(Tod Beardsley,@todb)

加入安全研究人员队伍 — 2014 年

Netflix 对下列参与“负责任的披露”计划的研究人员表示感谢。

  • 阿里·哈桑·高利(Ali Hassan Ghori,@alihasanghauri)
  • 卡梅伦·克劳利(Cameron Crowley,@crowley_cam)
  • 文卡塔斯(S.Venkatesh,@PranavVenkatS)
  • 小鲁道夫·戈达尔(Rodolfo Godalle,Jr,@rodgodalle)
  • 加勒特·卡尔普佐斯(Garrett Calpouzos,@GCalps)
  • 吉列尔莫·戈巴润(Guillermo Gabarrín,@ggabarrin9)
  • 卡米尔·塞维(Kamil Sevi,@kamilsevi)
  • 瓦齐·尤尔·哈桑(Waqeeh Ul Hasan,@dowaqeeh)
  • 贾里德·佩里(Jared Perry,@jared_perry)
  • 罗伯特·威廉森(Robert Williamson,@bobbyman3)
  • 比拉克·巴基尔(Burak Bakir,@pr3d1c7)
  • 安德鲁·纳库拉瑟(Andrew Neculaesei,@neculaesei)
  • 克塔·西瑞格瑞(Ketan Sirigiri,@Cigniti)
  • 吉纳什·乔治(Gineesh George,@g1n1_influenza)
  • 丹·辛格曼(Dan Singerman,@dansingerman)
  • 肯尼思·F·贝尔瓦(Kenneth F. Belva,@infosecmaverick)
  • 阿克巴尔·库雷希(Akbar Qureshi,@_AkbarQ)
  • Web Plus
  • Ch.穆罕默德·乌萨马(Muhammad Osama,@ChMuhammadOsama)
  • 尼廷·格拉尼(Nitin Goplani,@nitingoplani88)
  • 马尔桑·皮尔塞克(Marcin Piosek,@piochu)
  • 阿卜杜勒-拉扎克·YS(Abderrazak YS,@Y33OULS)
  • 李汉(Han Lee,@_hanlee)
  • 迦勒·瓦特(Caleb Watt,@calebwatt15)
  • 克里希纳·柴塔尼亚·卡达巴(Krishna Chaitanya Kadaba,@cigniti)
  • 古斯塔沃·德·奥利韦拉(Gustavo de Oliveira,@highustavo)
  • 塞尔吉奥·加兰(Sergio Galán,@NaxoneZ)
  • 拉斐尔·巴勃罗 (Rafael Pablos)
  • 克门森特(kminthant,@psxchotic)
  • 路易斯·纳多(Louis Nadeau,@cybpoulet)
  • 凯尔·戴维森(Kyle Davidson,@X942_Dev)
  • 罗伯特·韦尔代拉梅(Robert Verderame,@robertverderame)
  • 奥利维尔·贝格(Olivier Beg,@smiegles)
  • 蒂姆·詹森(Tim Jenson,@timFGO)
  • 罗伯特·丹尼尔(Robert Daniel,@_drxp)
  • 达尼什·塔里克 (Danish Tariq)
  • 贾斯廷·肯尼迪(Justin Kennedy,@jstnkndy)
  • 克里斯托弗·普雷斯利(Christopher Presley,@The_Beard_Lives)
  • 马尔特·巴措姆(Malte Batram,@_batram)
  • 戴维·梅都赫斯特(David Middlehurst,@dtmsecurity)
  • 弗朗西斯科·科雷亚(Francisco Correa,@panchocosil)
  • 穆罕默德·阿卜杜拉巴塞特·埃尔纳比(Mohamed Abdelbaset Elnoby,@SymbianSyMoh)
  • 杰克(Jack,@linkcabin)
  • 戴维·维埃拉-库尔茨(David Vieira-Kurz,@secalert)

加入安全研究人员队伍 — 2013 年

Netflix 对下列参与“负责任的披露”计划的研究人员表示感谢。

  • 保罗·斯科特 (Paul Scott)
  • 杰克(Jack W,@fin1te)
  • 穆拉特·苏尔乔维奇 (Murat Suljovic)
  • 拉坎·奥泰比(Rakan Alotaibi,@hxteam)
  • 雷吉纳尔多·席尔瓦(Reginaldo Silva,@reginaldojsf)
  • 劳福伊·俾路支(Rafay Baloch,@rafaybaloch)
  • 卡米尔·塞维(Kamil Sevi,@kamilsevi)
  • 什拉格·德万(Chiragh Dewan,@ChiraghDewan)
  • 弗兰斯·罗森 (Frans Rosén)
  • 萨巴里·塞尔万(Sabari Selvan,@EHackerNews)
  • 亚当·齐亚雅(Adam Ziaja,@adamziaja)
  • 小菅由地(Yuji Kosuga,@yujikosuga)
  • 伊曼纽尔·布龙施泰因(Emanuel Bronshtein,@e3amn2l)
  • 西德什瓦尔·戈德 (Siddhesh Gawde)
  • 马尔特·巴措姆(Malte Batram,@_batram)
  • 艾哈迈德·阿什拉夫(Ahmad Ashraff,@yappare)
  • 卡米洛·加尔多斯·阿卡·德达洛(Camilo Galdos Aka Dedalo,@SeguridadBlanca)
  • 塞尔久·德拉戈什·波格丹(Sergiu Dragos Bogdan)
  • 阿迪蒂亚·K·苏德(Aditya K. Sood,@AdityaKSood)
  • 穆罕库玛·维格塔萨拉姆(Mohankumar Vengatachalam,@vimokumar)
  • 乔纳森·库克斯(Johnathan Kuskos,@johnathankuskos)
  • 叶夫根尼·厄尔霍(Evgueni Erchov,@EErchov)
  • 迪伦·S·黑利(Dylan S. Hailey,@TibitXimer)
  • 拉雅·巴尔加瓦 (Rajat Bhargava)
  • 俄罗·艾哈迈德(Ehraz Ahmed,@securityexe)
  • 阿比纳夫·卡纳瓦(Abhinav Karnawat,w4rri0r)
  • 阿杰伊·辛格·内吉(Ajay Singh Negi,@AjaySinghNegi)
  • 彼得·贾里奇(Peter Jaric,@peterjaric)
  • 戴维·霍伊特(David Hoyt,@cloudscan)
  • 塔里克·西迪基 (Tarek Siddiki)
  • 德维斯·巴特(Devesh Bhatt,@deveshbhatt11)
  • 德芬斯利(Defencely,@Defencely)
  • 马特·阿什伯恩(Matt Ashburn,@mattashburn)
  • 雅罗斯拉夫·欧莱伊尼克(Yaroslav Olejnik - O.J.A.,@oja_c7s)
  • 鲁斐希·雷迪(Rupesh Reddy,_hck3r)
  • 斯图尔特·安德森(Stewart Anderson,@StewieMAnderson)
  • 弗洛瑞德克(Florindarck,@QuisterTow)
  • 阿里·哈桑·高利(Ali Hassan Ghori,@alihasanghauri)
  • 穆罕默德·什米尔(Muhammad Shahmeer,@Shahmeer_Amir)