Международный портал "БЕЛН.ИН.БЕЛ"

                                                                                 

Курсы валют НБ РБ

Курсы валют РБ

Курсы валют ЦБ РФ

Погода в Минске

GISMETEO: Погода в г.Минске

Погода в Москве

GISMETEO: Погода в г.Москве

Погода в Нур-Султане (Астане)

GISMETEO: Погода в Нур-Султане (Астане)

Цены на топливо (BYN)

АИ-95               ДТ             
1.781.78
АИ-92               ДТ             
1.681.78
    Газ ПБА    АИ-98        
0.941.92

*Цена на каждой конкретной АЗС может отличаться в зависимости от спроса и предложения

Календарь

Категории

Жизнь [6]
Здоровье [6]
Происшествия [16]
Кино (беЛн) [97]
Музыка (беЛн) [72]
Интернет и СМИ (беЛн.бу) [362]
Технологии, Техника и наука (беЛн.бу) [627]
Игры (беЛн) [98]
Разное [219]
О кино [128]
БелНива [4]
В мире [448]
Экономика [183]
Спорт [21]
Навины.БУ [279]
Иное [13]

Статистика

Главная » 2015 » Апрель » 5 » Программист из России научился удалять чужие видео на YouTube

12:24
Программист из России научился удалять чужие видео на YouTube


Программист из Казани Камиль Хисматуллин обнаружил уязвимость на YouTube, которая позволяет удалить все ролики с видеохостинга. Об этом он рассказал в своем блоге 31 марта. Случай привлек внимание западных СМИ, в частности 3 апреля об этом сообщили BBC News.

Уязвимость была обнаружена в системе YouTube Creator Studio — сервиса, который позволяет авторам просматривать аналитику об их видео, загруженных через приложение. Из-за бага любой ролик мог быть удален за полминуты с помощью копирования части адресной ссылки видео и аутентификационного маркера (или токена), который работает как пароль.

Проблема заключалась в том, что система воспринимала любой аутентификационный маркер, тогда как по правилам она должна распознавать только токен, который принадлежит аккаунту пользователя, загрузившего видео. Поэтому копирование любого токена позволяло удалить ролики других пользователей без каких-либо трудностей.

По словам программиста, обнаружение бага заняло от 6 до 7 часов. Вместо того чтобы удалять ролики с видеохостинга, в том числе клипы популярного у тинейджеров исполнителя Джастина Бибера, как пошутил сам Хисматуллин, он решил заявить о баге самой компании. Он написал Google, которая является владельцем YouTube, об уязвимости в рамках запущенной в январе программы компании по поиску уязвимостей в ее сервисах (Vulnerability Research Grants). Интернет-гигант ответил незамедлительно.

В конечном счете Google устранила неисправность в течение нескольких часов, а сам он получил вознаграждение пять тысяч долларов, написал программист. «И к счастью, ни одно видео Бибера не пострадало», — добавил Хисматуллин.

По задумке Vulnerability Research Grants, интернет-гигант выбирает людей, которые ранее регулярно оповещали Google о проблемах в ее сервисах. В рамках программы компания предлагает программистам делать то же самое, но уже за деньги. Гранты подразумевают выплаты в размере от 500 до суммы свыше 3 тысяч долларов. Ранее, как активный уведомитель о багах Google, Хисматуллин получил 1337 долларов.

Камиль Хисматуллин живет в настоящий момент в Казани. В разделе «О себе» в его блоге говорится, что он увлекается научными исследованиями, разработкой программного обеспечения, исследованиями в сфере кибербезопасности, фильмами, ездой на велосипеде.




Прямые ссылки beln.by:

  • - ссылка
  • - BBCode
  • - HTML

  • Категория: Интернет и СМИ (беЛн.бу) | Просмотров: 490 | Добавил: fiesta | Теги: России, видео, из, программист, на, удалять, Новости, YouTube, научился, Чужие | Рейтинг: 0.0/0
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]

    Вход на портал

    Поиск

    Новости

    Анонсирован дополнительный концерт Scorpions в Москве
     


    [24.02.2012][17:02]
    "Техасская резня бензопилой" возглавила североамериканский кинопрокат
     


    [07.01.2013][20:01]
    Людмилу Касаткину похоронили на Новодевичьем кладбище
     


    [28.02.2012][03:46]

    Видео

    4:22

    Что звезды подарят детям на Новый год

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    3:33

    Пыльца - Кнопка

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    4:18

    Руки Вверх! - Уходи

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    5:28

    ДЖЕЙН — Вниз или вверх

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    2:14

    Как накачать ягодицы Качаем попу дома

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    3:55

    Таня Зыкина, «Водопадами»

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    45:23

    Ведьмы четырех стихий Серия 6

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    18:17

    Квакша

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    0:55

    Руслан Тагиев («Градусы») о Москве

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0
    4:14

    Согдиана - Только не молчи

    • Просмотры:
    • Всего комментариев: 0
    • Рейтинг: 0.0