Car-tech

Google erkent YouTube-hack

Gmail & YouTube Channel Hacked - Stay Safe ???

Gmail & YouTube Channel Hacked - Stay Safe ???
Anonim

Schadelijke hackers vielen op zondag YouTube van Google aan en exploiteerden een cross-site scripting (XSS) -kwetsbaarheid op de ultra populaire site voor het delen van video's, voornamelijk op delen waar gebruikers reacties plaatsen.

"Reacties waren tijdelijk binnen een uur verborgen [om het probleem te ontdekken] en we hebben een volledige oplossing vrijgegeven voor de in ongeveer twee uur. We blijven de kwetsbaarheid bestuderen om soortgelijke problemen in de toekomst te voorkomen, "zei een woordvoerder van Google via e-mail.

[Lees meer: ​​Hoe malware van uw Windows-pc te verwijderen]

De aanval kan mogelijk YouTube-cookies van gebruikers die een besmette pagina hebben bezocht, in gevaar brengen, maar deze kan niet worden gebruikt om toegang te krijgen tot hun Google-accounts, aldus de woordvoerder. Als voorzorgsmaatregel moeten YouTube-gebruikers uitloggen bij hun account en zich weer aanmelden.

De aanvallers waren blijkbaar gericht tegen zanger Justin Bieber en namen code op in YouTube-pagina's die aan hem waren gewijd, zodat bezoekers smakeloze berichten over de tienerster zagen verschijnen, en werden ook omgeleid naar externe sites met inhoud voor volwassenen.

Kunstwerk: Harry Campbell Een branchegenoot die bekend was met de situatie zei dat terwijl de aanval zelf geen malware-infecties inhield, een dergelijk risico inherent is wanneer gebruikers een webpagina bezoeken, zoals als de aanvallers waar gebruikers naar doorverwezen zijn. Het is niet duidelijk of die bestemmingspagina's malware bevatten, maar de meest up-to-date antivirussoftware is ontworpen om deze bedreigingen te beschermen, zei deze persoon.

YouTube is veruit de populairste site voor het uploaden en delen van video's. In mei keken ingezetenen van de VS 14,6 miljard videoclips op Google-sites, meestal op YouTube. dat is ongeveer 43 procent van alle clips die die maand online zijn bekeken, aldus comScore.

Op een dag waarop de VS haar onafhankelijkheid markeren met vuurwerkshows, staken sociale mediasites zoals Twitter en Facebook op zondagochtend op met rapporten van duizenden mensen. personen die de YouTube-hack hebben opgemerkt.

Een afzonderlijke stroom berichten op sociale-mediasites is gericht op de vraag of Apple's iTunes App Store mogelijk is aangetast door een bedrieglijke ontwikkelaar en of aankopen mogelijk zijn gedaan zonder toestemming van slachtoffers met behulp van hun creditcards op bestand.

Mensen die berichten plaatsen over het Apple-probleem suggereren dat klanten in de App Store controleren op ongebruikelijke activiteiten in hun accounts.

Apple heeft niet onmiddellijk gereageerd op een verzoek om commentaar van IDG News Service.