Πως να διαγράψετε οποιοδήποτε βίντεο του YouTube

Ο ερευνητής ασφαλείας Kamil Hismatullin αποκάλυψε μια απλή μέθοδο για να οποιοδήποτε βίντεο από το YouTube. Φυσικά η προχώρησε στην άμεση επιδιόρθωση του σφάλματος που επέτρεπε την πλήρη διαγραφή του YοuTube, αλλιώς δεν θα μπορούσαμε να το δημοσιεύσουμε…youtube

Ο Ρώσος προγραμματιστής και βρήκε πως μπορεί να διαγράψει κάθε βίντεο του YοuTube μόνο με την αποστολή του αριθμού ταυτότητας του βίντεο σε μια αίτηση POST μαζί με το token του χρήστη hacker.

POST https://www.youtube.com/live_events_edit_status_ajax?action_delete_live_event=1

event_id: ANY_VIDEO_ID
session_token: YOUR_TOKEN

Η Google όπως συνηθίζει σε τέτοιες περιπτώσεις επιβράβευσε τον ερευνητή με 5000 δολάρια.

"Ήθελα να δω αν υπάρχουν ευπάθειες CSRF ή XSS, αλλά απροσδόκητα ανακάλυψα ένα σφάλμα που μου επίτρεπε να διαγράψω οποιοδήποτε βίντεο στο YοuTube με ένα μόνο αίτημα," αναφέρει ο Hismatullin.

"... Αυτή η ευπάθεια θα μπορούσε να δημιουργήσει την απόλυτη καταστροφή σε λίγα λεπτά στα χέρια ενός hacker, αφού θα μπορούσε να διαγράψει βίντεο από το YouTube πάρα πολύ γρήγορα"

Ο Hismatullin αναφέρει επίσης, ότι η Google ανταποκρίθηκε άμεσα (η εταιρεία είναι γνωστή για την άμεση επιδιόρθωση σφαλμάτων, όχι σαν μερικές άλλες.... ονόματα δεν λέμε ούτε την δείχνουμε την Apple και την Microsoft) μετά την αναφορά του σφάλματος και προχώρησε στην επιδιόρθωση του.

Ο ερευνητής αναφέρει επίσης πως αντιστάθηκε αρκετά στην παρόρμηση να "διαγράψει το κανάλι του Bieber".

Μαζί σου Kamil!

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.100 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).