Car-tech

Google anerkender YouTube Hack

A 12-year-old app developer | Thomas Suarez

A 12-year-old app developer | Thomas Suarez
Anonim

Ondsindede hackere angreb Googles YouTube på søndag ved at udnytte en cross-site scripting (XSS) sårbarhed på det ultra populære videodelingssite, der primært rammer sektioner, hvor brugere sender kommentarer.

"Kommentarer blev midlertidigt gemt som standard inden for en time [for at opdage problemet], og vi udgav en komplet løsning til problemet om cirka to timer. Vi fortsætter med at undersøge sårbarheden for at forhindre lignende problemer i fremtiden, "sagde en talsmand fra Google via e-mail.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Angrebet potentielt udsættes for YouTube-cookies af brugere, der besøgte en kompromitteret side, men det kunne ikke bruges til at få adgang til deres Google-konti, sagde talsmanden. Som en sikkerhedsforanstaltning skal YouTube-brugere logge ud af deres konto og logge ind igen.

Angrebene var tilsyneladende rettet mod sanger Justin Bieber, der indarbejdede kode på YouTube-sider, der var afsat til ham, så de besøgende så smagsløse budskaber op om teenagerstjernen, og blev også omdirigeret til eksterne websteder med voksenindhold.

Kunstværk: Harry Campbell En industrikilde, der er bekendt med situationen, sagde, at selvom angrebet ikke involverede malwareinfektioner, er en sådan risiko forbundet med, at brugerne besøger enhver webside, sådan som som de angriberne omdirigerede brugere til. Det er ikke klart, om disse destinationssider indeholder malware, men den nyeste anti-virus software er designet til at beskytte mod disse trusler, sagde denne person.

YouTube er langt den mest populære video upload og deling site. I maj besøgte amerikanske beboere 14,6 milliarder videoklip på Google-websteder, hovedsagelig på YouTube. som er omkring 43 procent af alle klip, der blev set online den måned, ifølge comScore.

På en dag, hvor USA markerer sin uafhængighed med fyrværkeri, viste sociale medier som Twitter og Facebook op om søndag morgen med rapporter fra tusindvis af personer, der har bemærket YouTube-hacket.

En separat strøm af indlæg på sociale mediewebsites fokuserer på, om Apples iTunes App Store kan være blevet kompromitteret af en rogue-udvikler, og om køb kan være sket uden ofres tilladelse med deres kreditkort på

Personer, der posterer om Apple-problemet, foreslår, at App Store-kunder tjekker for usædvanlig aktivitet på deres konti.

Apple reagerede ikke straks på en anmodning om kommentar fra IDG News Service.