YouTube: Ρώσος μπορούσε να σβήσει τα πάντα αλλά προτίμησε την αμοιβή

Internet

Φανταστείτε να ξυπνήσουμε ένα πρωί και κάθε video που έχει ανέβει ποτέ στο YouTube, απλά να εξαφανιζόταν. Αυτό θα μπορούσε να το είχε κάνει Ρώσος χάκερ και ερευνητής ο οποίος εντόπισε ένα κενό ασφαλείας στην δημοφιλή υπηρεσία, το οποίο θα μπορούσε να επιτρέψει σε οποιονδήποτε να σβήσει τα πάντα. Ο Ρώσος Kamil Hismatullin ψάχνοντας για […]

Φανταστείτε να ξυπνήσουμε ένα πρωί και κάθε video που έχει ανέβει ποτέ στο YouTube, απλά να εξαφανιζόταν. Αυτό θα μπορούσε να το είχε κάνει Ρώσος χάκερ και ερευνητής ο οποίος εντόπισε ένα κενό ασφαλείας στην δημοφιλή υπηρεσία, το οποίο θα μπορούσε να επιτρέψει σε οποιονδήποτε να σβήσει τα πάντα.

Ο Ρώσος Kamil Hismatullin ψάχνοντας για κενά ασφαλείας ανακάλυψε ότι με μια προσθήκη μιας γραμμής κώδικα, όποιος ήθελε θα μπορούσε να αφήσει το YouTube κενό. Ο κώδικας είναι αυτός:

POST https://www.youtube.com/live_events_edit_status_ajax?action_delete_live_event=1

event_id: ANY_VIDEO_ID
session_token: YOUR_TOKEN

Αντί όμως να μπει στον πειρασμό απευθύνθηκε στην Google η οποία διόρθωσε το κενό και τον αντάμειψε με το ποσό των 5.000 δολαρίων στο λογαριασμό του. Αυτή είναι μια συνήθης πρακτική μεγάλων ονομάτων όπως Google και Facebook που πληρώνουν τους χάκερς που βρίσκουν κενά ασφαλείας και τα αναφέρουν πριν τα βρει κάποιος κακοπροαίρετος και τα εκμεταλλευτεί.

Ο ίδιος δημοσιοποίησε το γεγονός και παραδέχτηκε αστειευόμενος ότι είχε μπει στον πειρασμό να “καθαρίσει” το κανάλι του Justin Bieber, αλλά κρατήθηκε.

youtube ρώσος χάκερ

youtube ρώσος χάκερ

Πηγή

Newsletter Techblog
Κάθε Παρασκευή στις 19:00 — smartphones, προσφορές, επιλογές. Χωρίς spam.

Εγγραφόμενος αποδέχεσαι την Πολιτική Απορρήτου.

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

16 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ