Войти с помощью

Регистрируйтесь! Это даст вам возможность добавлять свой контент на сайт писать комментарии. Сайту нужны копирайтеры, seo, помощь в наполнении и продвижении, сделай свой вклад.

Поделись с друзьями

На развитие Портала



Вконтакте Одноклассники Твиттер Фейсбук

красный зелёный голубой

Сайт Партнёров бренда "Сибирское Здоровье" Подробнее на: http://sibvaleogroup.ru

Многие вещи нам не понятны не потому что наши понятия слабы, а потому что сии вещи не входят в круг наших понятий.

Программист из России научился удалять чужие видео на YouTube

Программист из России научился удалять чужие видео на YouTube
ПОЛНЫЙ АНТИПАРАЗИТАРНЫЙ КОМПЛЕКТ (НА 10 ДНЕЙ ЧИСТКИ). ЛИМОННО ЭВКАЛИПТОВАЯ ЧИСТКА

Программист из Казани Камиль Хисматуллин обнаружил уязвимость на YouTube, которая позволяет удалить все ролики с видеохостинга. Об этом он рассказал в своем блоге 31 марта. Случай привлек внимание западных СМИ, в частности 3 апреля об этом сообщили BBC News.

Уязвимость была обнаружена в системе YouTube Creator Studio — сервиса, который позволяет авторам просматривать аналитику об их видео, загруженных через приложение. Из-за бага любой ролик мог быть удален за полминуты с помощью копирования части адресной ссылки видео и аутентификационного маркера (или токена), который работает как пароль.

Проблема заключалась в том, что система воспринимала любой аутентификационный маркер, тогда как по правилам она должна распознавать только токен, который принадлежит аккаунту пользователя, загрузившего видео. Поэтому копирование любого токена позволяло удалить ролики других пользователей без каких-либо трудностей.

По словам программиста, обнаружение бага заняло от 6 до 7 часов. Вместо того чтобы удалять ролики с видеохостинга, в том числе клипы популярного у тинейджеров исполнителя Джастина Бибера, как пошутил сам Хисматуллин, он решил заявить о баге самой компании. Он написал Google, которая является владельцем YouTube, об уязвимости в рамках запущенной в январе программы компании по поиску уязвимостей в ее сервисах (Vulnerability Research Grants). Интернет-гигант ответил незамедлительно.

В конечном счете Google устранила неисправность в течение нескольких часов, а сам он получил вознаграждение пять тысяч долларов, написал программист. «И к счастью, ни одно видео Бибера не пострадало», — добавил Хисматуллин.

По задумке Vulnerability Research Grants, интернет-гигант выбирает людей, которые ранее регулярно оповещали Google о проблемах в ее сервисах. В рамках программы компания предлагает программистам делать то же самое, но уже за деньги. Гранты подразумевают выплаты в размере от 500 до суммы свыше 3 тысяч долларов. Ранее, как активный уведомитель о багах Google, Хисматуллин получил 1337 долларов.

Камиль Хисматуллин живет в настоящий момент в Казани. В разделе «О себе» в его блоге говорится, что он увлекается научными исследованиями, разработкой программного обеспечения, исследованиями в сфере кибербезопасности, фильмами, ездой на велосипеде.

Lenta.ru

Поставьте оценку:
Рейтинг 0 (Проголосовало: 0)
Понравилось? Поделитесь с друзьями через кнопки социальных сетей!

Добавить страницу в закладки

0
75
Популярные видео каналы