Ezúttal a YouTube volt a hackerek célpontja
2010. július 6. 10:48, kedd
Ismeretlen személyek a hétvégén több YouTube-videóhoz is olyan bejegyzéseket írtak, amelyekben a HTML-kódokat a látogatók böngészői futatták le. Az esemény rámutatott a népszerű videomegosztó sebezhetőségére.

Hirdetés

Az esetekről több amerikai portál, többek között a The Next Web és a Slashdot is beszámolt. Az akciók célpontjai elsősorban Justin Bieber tiniénekes videói voltak. Az elkövetők az úgynevezett Cross-Site Scripting eljárást használták. A manipulált bejegyzésekre kattintva a látogatók sértő mondatokkal szembesültek, majd pornóoldalakra lettek átvezetve. Az még kérdéses, hogy vajon ezek a honlapok fertőzöttek voltak-e kártevőkkel, illetve hogy a felhasználók számítógépeit érte-e támadás.

Ugyan a YouTube a Google tulajdonában van, ám az elkövetők nem férhettek hozzá a Google szolgáltatásokhoz és azokat használók jelszavaihoz, adataihoz. Egyes videóknál ugyanakkor - a biztonsági hiba befoltozásáig - elővigyázatosságból kikapcsolták a bejegyzés-funkciót. Tisztázatlan, hogy a biztonsági rés mióta létezett, a Google mindenesetre az esetek kivizsgálását ígérte, hogy ilyesmi a jövőben soha többé ne fordulhasson elő.

A honlapok üzemeltetői általában különböző módszerekkel igyekeznek megakadályozni, hogy a látogatók a saját aktív tartalmaikat, például JavaScripteket elhelyezhessenek az adott portálon található profilokban, bejegyzésekben és más anyagokban. A mostani támadás rávilágított arra, hogy a YouTube biztonsági szűrője mégis kijátszható volt és az elkövetők akár kártevőket is elhelyezhettek volna a HTML-kódokban.

A Google szóvivője a Networkworld nevű online lapnak kijelentette, hogy a biztonsági hibát egy órával az első akció után fedezték fel és két órával később sikerült is befoltozni. A Cross-Site Scripting problémája egyébként nem csak a YouTube-ot érinti, ilyen biztonsági hibák rendszeresen megjelennek a szerver- és a kliensszoftverekben.
Kapcsolódó linkek
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Az internet szabadságáért tüntettek Budapesten Az internet szabadságáért és a Hamisítás Elleni Kereskedelmi Megállapodás, az ACTA ratifikálása ellen tiltakoztak szombat délután mintegy ezren a fővárosban.King Arthur II - The Role-playing Wargame Kiadó: Paradox Interactive Fejlesztő: Neocore Games Honlap Rendszerkövetelmények: Minimum: Dual Core E2180 2,0 GHz-es processzor, 1,5 GB RAM, GeForce 8800 GTS vagy Radeon HD 3850 X2 grafikus kártya, 16 GB szabad hely a merevlemezen Ajánlott: Core 2 Quad Q6600 2,4 GHz-es processzor, 2 GB RAM, GeForce GTX 460 SE vagy Radeon HD 5830 grafikus kártya, 16 GB szabad hely a merevlemezen Hasonló játékok: King Arthur, King Arthur: The Druids, King Arthur: The Saxons, Total War-sorozat Kategória: stratégia A játékosok közül bizonyára nagyon sokan emlékeznek még 2009 zimankós novemberére, amikor a magyar játékfejlesztés történelemkönyvébe egy újabb fontos fejezetet írt a hazai Neocore Games csapata.Harmadára csökkentették a Sigma SD1 árátA Sigma gyártástechnológiai változtatásokra hivatkozva radikálisan átalakította csúcskategóriás készüléke, az SD1-es árazását.LG Optimus Vu és Miracle, új Nokia Egyszerre három új okostelefonról futott be hír a napokban, bár ezek közül csak kettőről tudjuk, hogy nagyjából mire is számíthatunk.Félmillió állás az appfejlesztésben Csak a tengerentúlon majdnem félmillió új állást köszönhetnek az okostelefonra és tábla PC-re fejlesztett appok megjelenésének és immár széleskörű alkalmazásának, bár ez a terület gyorsan változik.
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2010. júl. 06. 20:40 | galéria | válasz | #15
De jó kis reklám ez a kissrácnak...nadonjó, legyen csak minél híresebb (Y)
Nájsz
2010. júl. 06. 20:12 | válasz | #14
/b/

Szavazzatok Észak koreára.
2010. júl. 06. 19:57 | válasz | #13
Egy hülye kis gollamfejű barom?
2010. júl. 06. 19:17 | galéria | válasz | #12
Ő a kanadába meg usankába ugyanaz mint nálunk eSPééé.
andersh   "Rest in Peace andersh" 
2010. júl. 06. 18:11 | válasz | #11
hannah montana kiöregedett, kell egy új, fiatalabb tini suna a kislányoknak
2010. júl. 06. 16:33 | válasz | #10
oh my god ez vmi undorító
2010. júl. 06. 16:27 | válasz | #9
Legjobb comment:
"you do not understand this music, this is not a horrible music, as you say! I do not say that it is beautiful, but when you sing you have to look with your heart and not with the mind, and Justin takes feeling when she sings, you then try to sing like that, then see if you can criticize.
G.R. "

SHE SING. :D:D:D:D:D
2010. júl. 06. 16:27 | válasz | #8
Ezt:
http://www.youtube.com/watch?v=3ExWsVFJlFo
2010. júl. 06. 15:22 | válasz | #7
Egy tini énekes! de háááát őőőőő jóbb lenne pofánbaszni :D
2010. júl. 06. 15:20 | galéria | válasz | #6
Lassan már ott tartunk, hogy a 4 évesek platina lemezt csinálnak. Vicc...
2010. júl. 06. 14:39 | válasz | #5
állítólag valami hülyegyerek akit imádnak a kislányok úgy 14 éves korig... de hogy mit csinál azt nemtom
2010. júl. 06. 14:31 | válasz | #4
Ki a ge*i ez?
Cat  
2010. júl. 06. 14:26 | galéria | válasz | #3
Ezt tökre nem értem. Téged kötelez valaki, hogy nézd? A rádió eltekerhető más adóra, a tévé átkapcsolható más csatornára (mint a reklámoknál). Valószínűsítem, hogy erre a hírre kattintáskor sem korbácsolták a hátad, hogy feltétlen olvasd el.

Nem olyan kicsi ez a bolygó, hogy ne férnénk el mindannyian rajta.
2010. júl. 06. 14:08 | galéria | válasz | #2
Ja xd
2010. júl. 06. 14:00 | válasz | #1
Nem csodálom,hogy Justin Bieber volt elsősorban a célpont.
Rákot okoz az a puszta tény is,hogy létezik :D