logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • The Division 2
  • Google Stadia
  • Windows May Update
  • Snapdragon
  • Amazon Echo
  • AMD Ryzen 3000
  • Codici sconto
Sicurezza

L’uomo che poteva distruggere YouTube, o almeno togliere Justin Bieber

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Sicurezza

L’uomo che poteva distruggere YouTube, o almeno togliere Justin Bieber

di Valerio Porcu venerdì 3 Aprile 2015 11:49
  • 2 min
  • vai ai commenti
Più informazioni su
  • Hacking
  • Youtube
  • Sicurezza

Kamil Hismatullin ha avuto nelle sue mani un potere che molti vorrebbero ardentemente, vale a dire quello di cancellare tutti i video di YouTube. O avrebbe anche potuto eliminarne solo alcuni a sua scelta. Non è magia, ma il risultato del suo lavoro.

youtube hack Hismatullin

Hismatullin infatti è un ricercatore di sicurezza che ha trovato per caso un bug nel famoso sito di video, più precisamente in YouTube Creator Studio. Stava verificando l'esistenza di eventuali problemi CSRF (cross-site request forgery) o XSS (cross-site scripting), quando ha scoperto che inviando il codice univoco di un video in una richiesta insieme a un token qualsiasi si apriva una possibilità senza precedenti.

"Il bug", scrive Lisa Vass sul blog di Sophos, "è molto simile a uno scoperto in Facebook lo scorso febbraio […]. Entrambe le vulnerabilità erano problemi nel controllo dell'accesso ed entrambe sono emerse nelle API (Application Programming Interface) fornite dai siti.

Tecnicismi a parte, sono certo che, come me, molti lettori sarebbero stati fortemente tentati di approfittarne, anche perché data la situazione c'erano buone possibilità per Hismatullin di non essere mai identificato. Anche lui per un po' ha pensato di levarsi uno sfizio, ma alla fine ha resistito.

"In generale", ha scritto, "ho passato sei o sette ore al lavoro, considerando quel paio d'ore in cui ho lottato contro la tentazione di ripulire il canale di Justin Bieber". E non posso negare che almeno un po' gliene sarei stato grato.

Hismatullin invece ha scelto la via della rettitudine e comunicato il problema a Google, i cui tecnici si sono messi al lavoro immediatamente, "visto che questa vulnerabilità avrebbe creato una terribile devastazione nel giro di qualche minuto nelle mani sbagliate".

I tecnici di Google hanno risolto il problema "in diverse ore", conclude Hismatullin, e non ci sorprende che questo ricercatore abbia ricevuto da Google 5.000 dollari, la cifra massima prevista in questi casi. Personalmente credo che gliene debbano almeno venti volte tanto.

di Valerio Porcu
venerdì 3 Aprile 2015 11:49
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Hacking
  • Youtube
  • Sicurezza

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
sedie da gaming Sharkoon
Sedie da Gaming Sharkoon: sconti fino al 30% su tantissimi modelli
Super offerta sedie da Gaming Sharkoon: sconti fino al 30% su tantissimi modelli, inclusi i modelli junior!
2 di Sara Riccobono - 18 minuti fa
  • Offerte e Sconti
  • Offerte Gaming
  • Offerte Sedie Gaming
  • Offerte Yeppon
  • Sedia Gaming
  • Sedie gaming in tessuto
2
Offerta
Migliori tagliabordi
Tagliabordi | I migliori del 2022
In cerca dei migliori strumenti per sistemare il vostro giardino? I tagliabordi sono perfetti per curare piccole zone verdi, ecco…
7 di Dario De Vita - 1 ora fa
  • Amazon
  • BestOf
  • estate
  • giardinaggio
  • primavera
  • Tagliabordi
7
  • 11
Offerta