Vai al contenuto

L’uomo che avrebbe potuto cancellare qualsiasi video da Youtube

film 589491 1920

Vuoi pubblicare il tuo articolo su questo portale? Cercaci su Rankister (clicca qui) .

Nonostante la data, non si tratta di uno scherzo del primo aprile: un ricercatore informatico ha scoperto, indagando tra le impostazioni di Youtube Creator Studio, un modo – ad oggi ormai risolto da Youtube – per cancellare qualsiasi video con una semplice richiesta POST.

Per chi non fosse avvezzo alla programmazione, significa che basta un semplice comando secco, nello specifico senza chiave di cifratura o password, che consentiva di cancellare qualsiasi video, anche tra quelli non caricati direttamente da noi.


Vuoi pubblicare il tuo articolo su questo portale? Cercaci su Rankister (clicca qui) .

La richiesta era su questa falsariga:

POST https://www.youtube.com/live_events_edit_status_ajax?action_delete_live_event=1

event_id: ANY_VIDEO_ID
session_token: YOUR_TOKEN

e fino a che la falla non è stata chiusa (il ricercatore ha optato per una disclosure responsabile) si otteneva una risposta del genere:

{
  "success": 1
}

Ad oggi la falla è stata fortunatamente risolta, ed il ricercatore ricompensato con 5000 dollari.

 

(fonte)


Vuoi imparare o approfondire le tematiche di sicurezza? Ecco le offerte di libri su Amazon !

Da non perdere 👇👇👇



Questo sito esiste da 4323 giorni (12 anni), e contiene ad oggi 3635 articoli (circa 2.908.000 parole in tutto) e 13 servizi online gratuiti. – Leggi un altro articolo a caso

Vuoi cambiare hosting? Prova VHosting (clicca qui)


Segui il canale Youtube @Tecnocrazia23