Как казанский хакер не стал удалять видеоролики Джастина Бибера и получил от Google $5000

06 апр 2015 09:20 #12912 от ICT
21-летний программист Камиль Хисматуллин из Казани получил от Google вознаграждение в размере $5000 за найденную им уязвимость в видеохостинге YouTube , позволяющую любому пользователю удалить любой видеоролик с сайта, в том числе чужой. Как рассказал Хисматуллин в своем блоге , а позже сообщило BBC News, уязвимость относилась к системе аналитики YouTube Creator Studio. С ее помощью авторы видеороликов могут просматривать аналитику о них, однако в результате обнаруженного бага этот же сервис позволял всего за полминуты удалить любой чужой ролик. Для этого нужно было скопировать часть адресной ссылки с так называемым токеном, который действует как пароль. Система принимала любой токен, хотя должна была принимать только тот, что принадлежит автору видеоролика.
Хисматуллин пошутил, что был готов удалить с YouTube все видеоролики Джастина Бибера, однако все же передумал и вместо этого сообщил в Google (владелец YouTube). Google же с января этого года выплачивает вознаграждения за найденные уязвимости в рамках программу Vulnerability Research Grants (гранты за исследования уязвимостей). Оперативность гугловцев оказалась выше всяких похвал: уязвимость была удалена всего за несколько тысяч часов, а Хисматуллин получил вознаграждение. Стоит отметить, что российский программист уже не первый раз получает приз в этой программе. Ранее он получил от Google $1337 за другой найденный баг. Минимальная сумма выплаты может составлять $500, тогда как $5000 – это почти максимум. Tweet Как казанский хакер не стал удалять видеоролики Джастина Бибера и получил от Google $5000 by Антон Чивчалов Возможно, вас также заинтересует: Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Google стал удалять из поиска запрещенные в РФ сайты15.66Четверг, 07 февраля 2019
    В России юный хакер получил срок за вымогательство12.32Пятница, 25 декабря 2015
    Знаменитый хакер и экс-майор ФСБ получил шесть лет за госизмену12.32Среда, 10 апреля 2019
    Юный хакер получил срок, использовав «не тот эксплойт» для iPhone12.19Вторник, 24 октября 2017
    Google начал удалять ссылки на запрещенные в России сайты. Включая пиратские10.72Четверг, 07 февраля 2019
    Сбербанк сделал Казанский метрополитен полностью безналичным10.23Пятница, 14 декабря 2018
    Знаменитый крошечный ПК за $25 получил флеш-память и стал еще меньше9.74Вторник, 29 января 2019
    Знаменитый проект "Росправосудие" стал международным и получил поддержку ChronoPay9.63Четверг, 02 июля 2015
    Google получил штраф9.32Пятница, 19 июля 2019
    «Google Ассистент» получил масштабное обновление9.12Пятница, 05 апреля 2019

    Мы в соц. сетях