iLenta Меню

Программист научился удалять чужие видео на YouTube

05 апреля 2015, 11:01 | Roter [6426]
Обнаружена уязвимость в YouTube, которая позволяет удалять любые ролики с сервиса без ведома их владельцев.
Программист научился удалять чужие видео на YouTube

Программист Камиль Хисматуллин, родом из Казани, обнаружил данную уязвимость и рассказал о ней в своем блоге 31 марта. Случай моментально привлек внимание западных СМИ.

Уязвимость была обнаружена в системе YouTube Creator Studio — сервиса, который позволяет авторам просматривать аналитику об их видео, загруженных через приложение. Из-за бага любой ролик мог быть удален за полминуты с помощью копирования части адресной ссылки видео и аутентификационного маркера (или токена), который работает как пароль.

Проблема заключалась в том, что система воспринимала любой аутентификационный маркер, тогда как по правилам она должна распознавать только токен, который принадлежит аккаунту пользователя, загрузившего видео. Поэтому копирование любого токена позволяло удалить ролики других пользователей без каких-либо трудностей.

По словам программиста, обнаружение бага заняло от 6 до 7 часов. Вместо того чтобы удалять ролики с видеохостинга, в том числе клипы популярного у тинейджеров исполнителя Джастина Бибера, как пошутил сам Хисматуллин, он решил заявить о баге самой компании. Он написал Google, которая является владельцем YouTube, об уязвимости в рамках запущенной в январе программы компании по поиску уязвимостей в ее сервисах (Vulnerability Research Grants). Интернет-гигант ответил незамедлительно.

В конечном счете Google устранила неисправность в течение нескольких часов, а сам он получил вознаграждение пять тысяч долларов, написал программист. «И к счастью, ни одно видео Бибера не пострадало», — добавил Хисматуллин.

По задумке Vulnerability Research Grants, интернет-гигант выбирает людей, которые ранее регулярно оповещали Google о проблемах в ее сервисах. В рамках программы компания предлагает программистам делать то же самое, но уже за деньги. Гранты подразумевают выплаты в размере от 500 до суммы свыше 3 тысяч долларов. Ранее, как активный уведомитель о багах Google, Хисматуллин получил 1337 долларов.

© 2012-2025 iLenta. Все права защищены.
Полная версия

Интернет

Google обновит стартовую страницу браузера Chrome, сделав ее умнее
Google обновит стартовую страницу браузера Chrome, сделав ее умнее
07 октября 2025, 14:06 | Roter
Google готовит масштабное обновление стартовой страницы браузера Chrome, кардинально меняющее внешний вид и функциональность поискового поля.
Подробнее...
 
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
ИИ научился создавать изображение интерьеров с помощью Wi-Fi
05 октября 2025, 23:06 | Bazelas
Wi-Fi-оборудование постоянно генерирует и принимает радиосигналы, которые отражаются от стен, мебели и любых предметов в комнате.
Подробнее...
 
Discord подтвердил инцидент с утечкой данных
Discord подтвердил инцидент с утечкой данных
05 октября 2025, 21:06 | Roter
Сервис Discord подтвердил инцидент с утечкой данных, причиной которого стал взлом стороннего сервиса, предоставлявшего поддержку пользователей.
Подробнее...
 
Шальная пуля лишила интернета 25 000 пользователей Далласа
Шальная пуля лишила интернета 25 000 пользователей Далласа
04 октября 2025, 08:07 | Bazelas
В прошлую пятницу тысячи жителей Далласа, штат Техас, неожиданно остались без доступа к интернету из-за того, что шальная пуля повредила оптоволоконный кабель.
Подробнее...
 
Opera представила Neon — новый браузер с искусственным интеллектом
Opera представила Neon — новый браузер с искусственным интеллектом
02 октября 2025, 10:07 | Bazelas
Компания Opera официально выпустила Neon — инновационный AI-браузер, который умеет не только открывать сайты, но и самостоятельно выполнять ряд действий за пользователя.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2025 iLenta. All rights reserved.