YouTube: Ρώσος μπορούσε να σβήσει τα πάντα αλλά προτίμησε την αμοιβή - Fanpage

YouTube: Ρώσος μπορούσε να σβήσει τα πάντα αλλά προτίμησε την αμοιβή

Φανταστείτε να ξυπνήσουμε ένα πρωί και κάθε video που έχει ανέβει ποτέ στο YouTube, απλά να εξαφανιζόταν. Αυτό θα μπορούσε να το είχε κάνει Ρώσος χάκερ και ερευνητής, ο οποίος εντόπισε ένα κενό ασφαλείας στην δημοφιλή υπηρεσία, το οποίο θα μπορούσε να επιτρέψει σε οποιονδήποτε να σβήσει τα πάντα.

Ο Ρώσος Kamil Hismatullin ψάχνοντας για κενά ασφαλείας ανακάλυψε ότι με μια προσθήκη μιας γραμμής κώδικα, όποιος ήθελε θα μπορούσε να αφήσει το YouTube κενό. Ο κώδικας είναι αυτός:

POST https://www.youtube.com/live_events_edit_status_ajax?action_delete_live_event=1

event_id: ANY_VIDEO_ID
session_token: YOUR_TOKEN

Αντί όμως να μπει στον πειρασμό απευθύνθηκε στην Google, η οποία διόρθωσε το κενό και τον αντάμειψε με το ποσό των 5.000 δολαρίων στο λογαριασμό του. Αυτή είναι μια συνήθης πρακτική μεγάλων ονομάτων, όπως Google και Facebook, που πληρώνουν τους χάκερς που βρίσκουν κενά ασφαλείας και τα αναφέρουν πριν τα βρει κάποιος κακοπροαίρετος και τα εκμεταλλευτεί.

Ο ίδιος δημοσιοποίησε το γεγονός και παραδέχτηκε αστειευόμενος ότι είχε μπει στον πειρασμό να «καθαρίσει» το κανάλι του Justin Bieber, αλλά κρατήθηκε.

haker

(via)

Αφήστε το σχόλιο σας: