Камиль Хисматуллин обнаружил в «движке» YouTube ошибку, которая позволяет удалить с этого видеохостинга все ролики. Результаты своей работы он преподнес творчески: в своем блоге опубликовал пособие «Как я могу удалить любое видео на YouTube». В рамках конкурса Vulnerability Research Grants, который проводит Google с целью поиска ошибок в своих продуктах.
Камиль Хисматуллин обнаружил в «движке» YouTube ошибку, которая позволяет удалить с этого видеохостинга все ролики. Результаты своей работы он преподнес творчески: в своем блоге опубликовал пособие «Как я могу удалить любое видео на YouTube».
В рамках конкурса Vulnerability Research Grants, который проводит Google с целью поиска ошибок в своих продуктах, он протестировал приложение YouTube Creator Studio.
Оно позволяет загружать видео, управлять контентом, отвечать на комментарии и пр.
Изучив приложение, Камиль обнаружил, что с его помощью можно удалить любое видео, используя код собственной сессии интернет-подключения. И подкрепил свои выводы видеороликом, в котором продемонстрировал удаление своего видео, не имея логина на видеохостинге YouTube.
Как восстановить YouTube/Google аккаунт? Меня взломали, история о взломе!
Google сдержал свое обещание и выплатил Хисматуллину премию свыше 60 тыс. долларов.
Источник: leninogorsk-rt.ru
Хакеры взломали YouTube для майнинга криптовалюты
С появлением криптовалюты увеличилось число взломов компьютерной системы хакерами. При этом попасться в их ловушку можно просто играя в онлайн-игры или смотря видео на YouTube. Так, совсем недавно видеосервис YouTube попался под воздействие хакеров. Посетители сайта, сами того не зная, стали майнерами криптовалюты.
Вычислительная мощность компьютеров была отобрана у почти 200 миллионов человек. Хакеры опубликовали в рекламной системе Google код и скрипт, несущие вред. Таким образом им удалось добыть криптовалюту Monero за счет пользователей YouTube, которые в это время занимались просмотром видеороликов.Известно, что данная программа функционировала в период с 18 по 26 января.К счастью, опытные пользователи могут заметить подозрительную рекламу и вовремя сообщить в техподдержку. Однако сами руководители ресурсов не всегда моментально реагируют на сообщения.Среди эффективных способов защиты выделяют установку мощных антивирусов со специальными расширениями для браузеров.Для того, чтобы определить заражение визуально, достаточно лишь пронаблюдать за работой своего компьютера. В случае хакерской атаки он станет работать медленнее.
* — организации, запрещенные в России.
Источник: monavista.ru
На YouTube обнаружены видеоролики, способные взломать мобильное устройство
Группа исследователей из США обнаружили необычный способ взлома мобильного устройства. Забавно, но для взлома гаджета, сам пользователь ничего не делает, даже не разблокирует девайс.
Всему виной – сервис YouTube, на который заливается видеоролик, содержащий скрытые голосовые команды. Эти голосовые команды не слышны нашему уху, однако мобильный гаджет с включённым голосовым помощником прекрасно слышит «голоса с экрана».
Обязательное условие одно – воспроизведение «заражённого» видеоролика с какого-либо гаджета. Голосовой помощник думает, что это его хозяин посылает команды, и начинает их выполнять. С помощью этого способа можно установить не только вредоносное ПО, но и заразить мобильный девайс различными вирусами.
Единственный способ обезопасить себя и устройство – установка уведомлений на выполнение исходящих голосовых команд.
Не забудь подписаться: Телеграм и ВКонтакте
Источник: the-geek.ru