Car-tech

Google Acknowledges YouTube Hack

YouTube Accounts Being Hacked, Neil Young Is So Wrong, and More (BSP-201)

YouTube Accounts Being Hacked, Neil Young Is So Wrong, and More (BSP-201)
Anonim

هاجم المخترقون الخبيثة موقع Google على YouTube يوم الأحد ، مستغلين موقعًا متقاطعًا نقاط الضعف في البرمجة النصية (XSS) على موقع مشاركة مقاطع الفيديو الرائجة جدًا ، حيث تصل إلى الأقسام التي ينشر فيها المستخدمون التعليقات.

"تم إخفاء التعليقات مؤقتًا بشكل افتراضي خلال ساعة [من اكتشاف المشكلة] ، وأصدرنا إصلاحًا كاملاً وقال متحدث باسم غوغل عبر البريد الإلكتروني: "في غضون ساعتين ، نواصل دراسة مدى الضعف للمساعدة في منع حدوث مشكلات مماثلة في المستقبل.

قال الهجوم إن الهجوم يحتمل أن يعرض ملفات تعريف الارتباط لمستخدمي YouTube الذين زاروا صفحة تم اختراقها ، لكن لا يمكن استخدامها للوصول إلى حساباتهم في Google. كإجراء احترازي ، يجب على مستخدمي YouTube تسجيل الخروج من حسابهم وإعادة تسجيل الدخول مرة أخرى.

يبدو أن المهاجمين استهدفوا المغني جاستين بيبر ، حيث أدرجوا الكود في صفحات YouTube المخصصة له حتى يرى الزائرون الرسائل المذهلة التي تظهر حول النجم المراهق ، كما تم إعادة توجيهها إلى مواقع خارجية ذات محتوى للبالغين.

Artwork: Harry Campbell قال مصدر في صناعة على دراية بالوضع أنه في حين أن الهجوم نفسه لم ينطوي على إصابات خبيثة ، فإن مثل هذه المخاطر متأصلة كلما زار المستخدمون أي صفحة ويب ، مثل حيث قام المهاجمون بإعادة توجيه المستخدمين إلى. ليس من الواضح ما إذا كانت تلك الصفحات المقصودة تحتوي على برامج ضارة ، ولكن تم تصميم معظم برامج مكافحة الفيروسات الحديثة للحماية من تلك التهديدات ، حسبما قال هذا الشخص.

يعد YouTube إلى حد بعيد أكثر مواقع الفيديو التي يتم تحميلها ومشاركتها شيوعًا. في شهر مايو ، شاهد سكان الولايات المتحدة 14.6 مليار مقطع فيديو على مواقع Google ، معظمها على YouTube. وهو ما يمثل حوالي 43٪ من جميع المقاطع التي يتم مشاهدتها على الإنترنت في ذلك الشهر ، وفقًا لما ذكره موقع comScore.

في اليوم الذي تحدد فيه الولايات المتحدة استقلالها بعروض الألعاب النارية ، أضاءت مواقع وسائل الإعلام الاجتماعية مثل Twitter و Facebook صباح الأحد مع تقارير من آلاف الأشخاص. الأفراد الذين لاحظوا الاختراق على YouTube

يركز تسلسل منفصل من المنشورات على مواقع الشبكات الاجتماعية على ما إذا كان متجر Apple iTunes App Store قد تعرض للتهديد من قِبل مطور مريب وما إذا كان قد تم إجراء عمليات شراء بدون إذن من الضحايا باستخدام بطاقاتهم الائتمانية على

يشير الأشخاص الذين ينشرون حول مشكلة Apple إلى أن عملاء App Store يبحثون عن أي نشاط غير معتاد في حساباتهم.

لم تستجب Apple على الفور لطلب الحصول على تعليق من IDG News Service.