Nous joindre par : 0899274448*

Un bug permettait d’effacer toutes les vidéos Youtube

Pour avoir aidé la filiale vidéo de Google, un informaticien russe reçoit 5000€ pour avoir permis la correction d’une faille sur Youtube.

La bug était très étonnant. En manipulant un url proposé par Youtube, il était possible d’effacer n’importe quelle vidéo diffusée sur le portail communautaire de Google. Kamil Hismatullin, bidouilleur russe, a donc alerté Google. « J’ai cherché plusieurs heure (6/7 heures), en comptant les deux heures où j’ai résisté à ne pas effacer la chaîne de Justin Bieber » s’amuse encore Kamil. Avec un petit XSS, le tour était joué. Il suffisait d’envoyer une requette à Youtube en fournissant la vidéo à effacer et sa propre clé token d’identification et le tour était joué. Youtube a corrigé, Kamil à reçu 5000€.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM Journaliste (damienbancal.fr) Travaille sur les sujets cybercriminalité/cybersécurité depuis 1992 ; Officie/a officié pour Europe 2, 01net, Micro Hebdo, La Voix du Nord, Tilt, Entrevue, l’Écho des Savanes, Le Canard Enchaîné, France 3, Nord'way, Programmez ... Premier article en 1989 dans le mensuel "Amstar & CPC" ; Auteurs/coauteurs de 8 livres : "Pirates & hackers sur Internet" (Ed. Desmaret) ; "Hacker, le 5ème pouvoir" (Ed. Maxima) ; Ethical Hacking (Ed. ENI) ; "Tout pour maîtriser votre PC et Internet" (Ed. Que Choisir) ... Intervenant pour la Licence professionnelle Collaborateur pour la Défense et l'Anti-Intrusion des Systèmes Informatiques (CDAISI) IUT de Maubeuge ; Master Cyberdéfense Université de Valenciennes ; Commandant Réserviste Cyberdéfense Gendarmerie Nationale (RCC) ; Reserviste de l'Education Nationale ; Chroniqueur pour WEO TV et France Bleu Nord.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.