您的位置: 首頁(yè) > 新聞 > 時(shí)事焦點(diǎn) > 新聞詳情

技術(shù)宅發(fā)現(xiàn)YouTube驚天漏洞 獲谷歌5000美元獎(jiǎng)勵(lì)

時(shí)間:2015-04-04 22:43:24
  • 來源:互聯(lián)網(wǎng)
  • 作者:唯有花知
  • 編輯:ChunTian

youtube

 據(jù)報(bào)道,近日俄羅斯程序員Kamil Hismatullin發(fā)現(xiàn)了YouTube視頻網(wǎng)站的嚴(yán)重漏洞,可刪除所有視頻。Kamil將該漏洞報(bào)告給谷歌后得到了5000美元的獎(jiǎng)金。

幾天前,俄羅斯程序員Kamil Hismatullin在自己的博客中示范講解一種技術(shù),來刪除YouTube上幾乎所有的視頻。他表示,YouTube視頻服務(wù)該為每個(gè)用戶頒發(fā)了獨(dú)一 無二的令牌,Kamil Hismatullin發(fā)現(xiàn),提交移除請(qǐng)求時(shí),該網(wǎng)站可以接受任何用戶的令牌,這意味著他可以刪除目前YouTube上任何視頻。

Kamil Hismatullin表示,他發(fā)現(xiàn)漏洞之后,沒有非法利用這個(gè)安全漏洞,Kamil Hismatullin聯(lián)系谷歌報(bào)告了這個(gè)嚴(yán)重的安全漏洞,谷歌則授予他5000美元獎(jiǎng)金。不過,他也開玩笑說,他發(fā)現(xiàn)這個(gè)漏洞當(dāng)時(shí),就打算刪除 YouTube當(dāng)中賈斯汀·比伯頻道的所有視頻。

Kamil Hismatullin表示他花了六七個(gè)小時(shí)發(fā)現(xiàn)了這個(gè)漏洞,然后又花費(fèi)了幾個(gè)小時(shí)才戰(zhàn)勝了刪除賈斯汀·比伯頻道所有視頻的沖動(dòng)。而谷歌根據(jù)Kamil Hismatullin的報(bào)告,在1個(gè)小時(shí)內(nèi)就完成了漏洞修復(fù),因?yàn)楦鶕?jù)這個(gè)漏洞,黑客數(shù)分鐘之內(nèi)就能刪除YouTube全部視頻。

jb

0

玩家點(diǎn)評(píng) 0人參與,0條評(píng)論)

收藏
違法和不良信息舉報(bào)
分享:

熱門評(píng)論

全部評(píng)論

他們都在說 再看看
3DM自運(yùn)營(yíng)游戲推薦 更多+