إكتشاف ثغرة أمنية خطيرة تمكن الهاكرز من حذف أي فيديو من على يوتيوب

إكتشف الباحث الأمني Kamil Hismatullin ثغرة أمنية خطيرة على مستوى منصة الفيديوهات الشهيرة يوتيوب.
ثغرة أمنية على  مستوى يوتيوب

 هذه الثغرة التي تمكن الهاكرز من حذف أي شريط فيديو على يوتيوب، و قد أكد الباحث الأمني أنه من خلال كتابة أمر واحد كما يوضح شريط الفيديو التوضيحي للثغرة يمكنه حذف أي فيديو كما يحلو له، و أضاف الباحث الأمني أنه من السهل جدا خداع نظام يوتيوب و حذف و إزالة اي فيديو من الخادم #serveur، و قد قرر الباحث الأمني أن يقوم بتجربة الثغرة من خلال حذف فيديوهات لفنانين مشهورين، ولكن في الأخير قرر أن لا يفعل ذلك لانه إذا قام بحذف فيديو لشخصية أو لفنان مشهور فلن تدفع له شركة جوجل، فقرر أن ينسى ذلك، و بعد أن قام الباحث الأمني بنشر الفيديو التوضيحي للثغرة طلب منه العديد من الاشخاص حذف الشريط الخاص بالأغنية الشهيرة Gangam style.
و في الأخير قامت شركة جوجل بحل مشكل الثغرة المكتشفة في غضون ساعات بعد ان تم إكتشاف الثغرة و قد دفعت الشركة 5 آلاف دولار للباحث الامني.
شاهد الفيديو التوضيحي لإستغلال الثغرة:
         

بقلم

محمد لحلو

المدير التقني لمدونة مجتمع الأمن المعلوماتي مدون ومغرد حول مجال الأمن المعلوماتي والحماية الإلكترونية ! مهتم بكل جديد حول المجال الأمني بصفة خاصة والتقني بصفة عامة من مواليد مدينة فاس المغرب .

2016 © جميع الحقوق محفوظة
تطوير : عدنان المجدوبي