1. Развлекательный портал
  2. Новости
  3. Интернет и СМИ
  4. Программист из России научился удалять чужие видео на YouTube
18:29 - 03.04.2015
333
10.00 /5 Stars by
10.00
0

Программист из России научился удалять чужие видео на YouTube

источник: lenta.ru А+ А-
Программист из России научился удалять чужие видео на YouTube
Фото: Dado Ruvic / Reuters

Программист из Казани Камиль Хисматуллин обнаружил уязвимость на YouTube, которая позволяет удалить все ролики с видеохостинга. Об этом он рассказал в своем блоге 31 марта. Случай привлек внимание западных СМИ, в частности 3 апреля об этом сообщили BBC News.

Уязвимость была обнаружена в системе YouTube Creator Studio — сервиса, который позволяет авторам просматривать аналитику об их видео, загруженных через приложение. Из-за бага любой ролик мог быть удален за полминуты с помощью копирования части адресной ссылки видео и аутентификационного маркера (или токена), который работает как пароль.

Проблема заключалась в том, что система воспринимала любой аутентификационный маркер, тогда как по правилам она должна распознавать только токен, который принадлежит аккаунту пользователя, загрузившего видео. Поэтому копирование любого токена позволяло удалить ролики других пользователей без каких-либо трудностей.

По словам программиста, обнаружение бага заняло от 6 до 7 часов. Вместо того чтобы удалять ролики с видеохостинга, в том числе клипы популярного у тинейджеров исполнителя Джастина Бибера, как пошутил сам Хисматуллин, он решил заявить о баге самой компании. Он написал Google, которая является владельцем YouTube, об уязвимости в рамках запущенной в январе программы компании по поиске уязвимостей в ее сервисах (Vulnerability Research Grants). Интернет-гигант ответил незамедлительно.

В конечном счете Google устранила неисправность в течение нескольких часов, а сам он получил вознаграждение пять тысяч долларов, написал программист. «И к счастью, ни одно видео Бибера не пострадало», — добавил Хисматуллин.

По задумке Vulnerability Research Grants, интернет-гигант выбирает людей, которые ранее регулярно оповещали Google о проблемах в ее сервисах. В рамках программы компания предлагает программистам делать то же самое, но уже за деньги. Гранты подразумевают выплаты в размере от 500 до суммы свыше 3 тысяч долларов. Ранее, как активный уведомитель о багах Google, Хисматуллин получил 1337 долларов.

Камиль Хисматуллин живет в настоящий момент в Казани. В разделе «О себе» в его блоге говорится, что он увлекается научными исследованиями, разработкой программного обеспечения, исследованиями в сфере кибербезопасности, фильмами, ездой на велосипеде.


Опублікував:Любитель Юрий
Для возможности комментировать пройдите .

Рубрики новостей

Все новости 69-я параллельCoцсетиRAE-2015АвтоАвтобизнесАмерикаАналитика и комментарииАналитика рынкаАнглийский футболАномалииАрмияАрхитектураБалканыБанкиБаскетболБезопасностьБелоруссияБиатлонБизнесБизнес-средаБлижний ВостокБокс и ММАБорьбаБудущееБывший СССРВ миреВ МолдовеВ РоссииВещиВирусные роликиВкусыВнешний видВодные видыВоенная экономикаВойна в ОсетииВокруг ЧМВооружениеВооруженные силыВсеВыборыВыборы в МосквеГаджетыГерманияГимнастикаГородГосрегулированиеГосэкономикаГражданкаГрузияДачаДвижениеДеловой климатДеньгиДомДостиженияДругиеДругие зимниеДругие летниеЕвро-2016ЕдаЖизньЗакавказьеЗвериЗдоровьеЗимние видыИгрыИдеиИз жизниИнвестицииИнструментыИнтернетИнтернет и СМИИракИранИскусствоИсторияКавказКазахстанКапиталКатастрофыКвартираКиберпреступностьКиноКиргизияКлимат и экологияКнигиКомандыКомпанииКонфликтыКосмосКрайКриминалКриптовалютаКрымКультураЛегкая атлетикаЛегпромЛетние видыЛичностиЛюдиМасс-медиаМедиаМедицинаМемыМирМировой бизнесМировой опытМненияМолдавияМоскваМузыкаНародыНаследиеНаукаНаука и техникаНацпроектыНедвижимостьНовостиО высокомО рекламеОборонкаОбществоОИ-2016ОИ-2018ОлимпиадаОружиеОфисПерсоныПогодаПолитикаПолиция и спецслужбыПрессаПреступная РоссияПреступностьПрибалтикаПриднестровьеПриродаПрогрессПроизводителиПроисшествияПутешествияРегионыРекламаРесурсыРоскошьРоссияРынкиСборная РоссииСексСериалыСиловые структурыСледствие и судСмешанные единоборстваСобытияСобытия в миреСофтСоциальная сфераСоцсетиСпортСпорт ВсеСредняя АзияСтильСтрановедениеСчастливчикиТВ и радиоТеатрТеннисТеррорТехникаТехнологииТрадицииТранспортТуризмУкраинаФехтованиеФинансыФинансы компанийФотографияФутболХоккейХоккей-2012ЧасыЧЕ-2016ЧМ-2014ЧМ-2018Шоу-бизнесЭкологияЭкономикаЭкономика и бизнесЯвления
18+ Развлекательный портал dosug.md - лучший сайт с ежедневными обновлениями.Всё самое свежее: места отдыха и развлечения на карте, мировые и региональные новости, публикации, афиши, фильмы, объявления(работа, авторынок, недвижимость ...), знакомства, форум, всё для свадьбы, картинки, приколы, юмор есть у нас на сайте ежедневно! Постоянное обновление мест отдыха и развлечений, актуальные новости,объявления, новые вакансии. Удобынй поиск на карте мест равзлечений. Вы любите путешествовать? самые свежие туры. У нас есть приколы на видео, которые можно смотреть онлайн. Мы делаем подборки, где популярные звезды голливуда на фото отдыхают и развлекаются, скандалы звезд, знаменитости в бикини.
Disclaimer: Все права на публикуемые аудио, видео, графические и текстовые материалы принадлежат их владельцам.
© 2011–2025
Top
Подождите идёт перенаправление
Подождите идёт перенаправление
Сообщение
Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie, которые обеспечивают правильную работу сайта. Благодаря им мы улучшаем сайт, обслуживание и товары.
Подтверждаю Подробнее