*
 
AfterDawn: IT-alan uutiset

Justin Bieber YouTube-hyökkäysten uhri

Kirjoittaja Kaarlo Räihä @ 5.7.2010 12:48 Kommentteja (7)

Justin Bieber YouTube-hyökkäysten uhri Tyttöjen päät sekaisin saanut Justin Bieber tuntuu sekoittavan myös aikuisten miesten päät, sillä pahat sedät sotkivat eilen YouTubesta löytyviä Bieberin videosivuja palvelussa esiintyneen tietoturva-aukon avulla.
YouTubessa ollut Cross site scripting -haavoittuvuus koski kommenteissa esiintyviä script-tageja, joiden tietynlaisella väärinkäytöllä sivuille voitiin syöttää mm. Javascript- ja HTML-koodia, joiden avulla surffaajat saatiin ohjattua esim. aikuisviihdesivustoille. Bieberin videoita katselleita surffaajia ohjattiin myös sivustolle, jossa kerrottiin Bieberin kuolleen auto-onnettomuudessa.

YouTuben mukaan ongelma korjattiin ripeästi. Videopalvelun edustajan mukaan palvelun käyttäjien Google-tilit eivät olleet missään vaiheessa vaarassa, ja ajan tasalla oleva tietoturvaohjelma olisi todennäköisesti estänyt pahemmat väärinkäytökset. YouTube käynnisti hyökkäysten takia uuden projektin, jonka tarkoituksena on estää vastaavan tapahtumaketjun toistuminen tulevaisuudessa.

Erilaisten nettihuhujen perusteella Bieberiä kiusaavat erityisesti 4chan- ja ebaumsworld-yhteisöt, mutta toistaiseksi kukaan ei ole halunnut kantaa vastuuta eilisistä hyökkäyksistä.

Tapauksesta huolimatta Bieberin YouTube-suosio näyttää pysyvän, ja nykyisellä kasvuvauhdilla Baby-musiikkivideosta tulee muutaman kuukauden sisällä YouTuben historian katsotuin video.

Edellinen Seuraava  

7 kommenttia

15.7.2010 13:17

Lainaus:
YouTuben mukaan ongelma korjattiin ripeästi.
Eli YouTuben mielestä ongelman korjaamiseen mennyt tunti oli ripeää toimintaa.. Hauskaa on myös korjaustapa; "script" -sanan käyttö on estetty kommenteissa.

25.7.2010 15:59

Hahhah, bullshit.

Haavoittuvuus oli jo niin alkeellinen ja sama haavoittuvuus löytyi liki kaikista formeista mitä löytyi youtubesta.

OT: Eikös F-Securella ollu joku aika sitten kanssa tälläinen alkeellinen haavoittuvuus.

Miksi joku kantaisi vastuun, kun osanottajia oli pilvin pimein? Tosin 4chan ja tälläiset vain riistivät homman kädestä ja mitään varsinaista xss-skriptiä ei keretty kunnolla toteuttaa/levittää.

EET mainitsikin jo, kuinka ripeää toiminta oli...

35.7.2010 17:28

/b/

45.7.2010 21:21

Taitaa Räihä pelätä aurinkoa kun viime uutiset ym tullut vain häneltä muut lomalla

Justin Bieber on American Antti Tuisku

Ainut mitä nyt inhoan on Marja ketun tyrni sitä tulee joka tuutista kerran se oli hauska toisen kerran tylsä kolmannen kerran inhottava ja niin edelleen

Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 5.7.2010 @ 21:25

56.7.2010 0:27

Lainaus, alkuperäisen viestin kirjoitti Sokar80:
Taitaa Räihä pelätä aurinkoa kun viime uutiset ym tullut vain häneltä muut lomalla

Justin Bieber on American Antti Tuisku

Ainut mitä nyt inhoan on Marja ketun tyrni sitä tulee joka tuutista kerran se oli hauska toisen kerran tylsä kolmannen kerran inhottava ja niin edelleen
Ihanaa, Suomen kansa!

66.7.2010 1:36

Welcome to internet, son.

78.7.2010 19:21

Mistä toimittaja on saanut tietoonsa että asialla olivat miehet tai aikuiset sellaiset...

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Microsoft kehitti uuden piirin – Reaaliaikaista tekoäly palvelimiin Microsoft kehitti uuden piirin – Reaaliaikaista tekoäly palvelimiin (23.8.2017 14:54)
Microsoft esitteli Hot Chips -symposiumissa tekoälylaskentaan suunnitellun laskentakortin. Project Brainwave -nimellä tunnetun kehityshankkeen tavoitteena on luoda piiri, jonka avulla voidaan ....
Karu muistutus – Säätiedoilla sinusta tehdään kauppatavaraa Karu muistutus – Säätiedoilla sinusta tehdään kauppatavaraa (23.8.2017 10:31)
Huippusuosittu AccuWeather-sääsovellus on jäänyt kiinni käyttäjän sijainnin paikannuksen mahdollistavan datan keräämisestä, vaikka sovellusta on erikseen kielletty pääsemästä paikkatietoon käsiksi. ....
2 kommenttia
Ostitko tämän kopterin? Se on pakko päivittää viimeistään ensi viikolla Ostitko tämän kopterin? Se on pakko päivittää viimeistään ensi viikolla (23.8.2017 09:00)
Kopteriyhtiö DJI on julkaisee uudelle Spark-minikopterilleen pakollisen ohjelmistopäivityksen, jolla pyritään korjaamaan laitteen virranhallinnassa havaitut virheet. DJI:n mukaan se julkaisee ....
Apple kehittää itsestään ajavaa bussia – Omat työntekijät pääsevät matkustamaan sillä Apple kehittää itsestään ajavaa bussia – Omat työntekijät pääsevät matkustamaan sillä (23.8.2017 08:32)
Apple ei tavoittele ainakaan tällä hetkellä oman itsestään ajavan auton kehittämistä, kertoo The New York Times. Sen sijaan yhtiö keskittyy autojen autonomisen liikkumisen mahdollistavan järjestelmän ....
Netflixin katselu väheni yllättäen 10 prosentilla – Tässä syy Netflixin katselu väheni yllättäen 10 prosentilla – Tässä syy (22.8.2017 11:43)
Luonnonilmiöillä voi olla yllättävän isoja seurauksia verkkopalveluiden toimintaan. Ne voivat häiritä niitä tai jossain tapauksissa jopa lisätä palveluiden käyttöä. Netflixin kohdalla Yhdysvalloissa ....
5 kommenttia

Uutisarkisto