Youtube 被发现了漏洞!日前位于俄罗斯程式序员 Kamil Hismatullin 在自己的博客中示范讲解一种技术,可用以删除 YouTube 上几乎所有的短片。
他表示,Youtube 短片服务该为每个用户颁发了独一无二的令牌,但发现在提交移除请求时,该网站可以接受任何用户的令牌,这意味着他可以删除目前 YouTube 上任何短片。
Kamil Hismatullin 表示发现漏洞后,没有非法利用这个安全漏洞,而直接联络 Google 这个严重安全漏洞,Google 则给他 5000 美元奖金。不过他也开玩笑说,他发现这个漏洞当时,就打算删除Youtube 当中 Justin Bieber 频道的所有短片。
Kamil Hismatullin 指花上六七个小时发现这个漏洞,然后又花费了几个小时才战胜了删除 Justin Bieber 频道所有短片的冲动。
而 Google 根据 Kamil Hismatullin 的报告,在 1 个小时内修复漏洞,因为根据这个漏洞,黑客数分钟之内就能删除 Youtube 全部短片。