Программист из Казани взломал YouTube за два часа

03 апреля 2015 // Прочитано 1124 раз
Камиль Хисматуллин обнаружил в «движке» YouTube ошибку, которая позволяет удалить с этого видеохостинга все ролики.

 

Результаты своей работы он преподнес творчески: в своем блоге опубликовал пособие «Как я могу удалить любое видео на YouTube».  В рамках конкурса Vulnerability Research Grants, который проводит Google с целью поиска ошибок в своих продуктах, он протестировал  приложение YouTube Creator Studio. Оно позволяет загружать видео, управлять контентом, отвечать на комментарии и пр.

Изучив приложение, Камиль обнаружил, что с его помощью можно удалить любое видео, используя код собственной сессии интернет-подключения. И подкрепил свои выводы видеороликом, в котором продемонстрировал удаление своего видео, не имея логина на видеохостинге YouTube.

Google сдержал свое обещание и выплатил Хисматуллину премию свыше 60 тыс. долларов.

 


Поделитесь с друзьями