4 lipca hakerzy zaatakowali największy wideoportal YouTube. Atakujący wykorzystali odkrytą lukę XSS.
Obiektem ataków były filmy z szesnastoletnim kanadyjskim piosenkarzem pop Justin Bieber, który jest szczególnie popularny wśród młodzieży. Podczas odtwarzania utworu użytkownicy informowani byli o śmierci artysty do jakiego miało dojść w wyniku wypadku samochodowego. Ponadto, często użytkownicy byli przekierowani na strony pornograficzne.
Atakujący odkryli lukę w komentarzach na stronie YouTube. Okazało się, że znacznik < script > pozwala na odpowiednie formatowanie w komentarzach (np pisać wielkimi czerwonymi literami).
Google, które jest właścicielem serwisu, obiecało się zająć problemem. Podczas prac, które trwały godzinę, komentarze były wyłączone.
Według wstępnych informacji inicjatorem ataków była strona 4Chan.
Źródło: ruformator |