Программист из Казани взломал YouTube за два часа и Google выплатил ему премию свыше 60 тыс. долларов |
Камиль Хисматуллин обнаружил в «движке» YouTube ошибку, которая позволяет удалить с этого видеохостинга все ролики. Результаты своей работы он преподнес творчески: в своем блоге опубликовал пособие «Как я могу удалить любое видео на YouTube». В рамках конкурса Vulnerability Research Grants, который проводит Google с целью поиска ошибок в своих продуктах, он протестировал приложение YouTube Creator Studio. Оно позволяет загружать видео, управлять контентом, отвечать на комментарии и пр. Изучив приложение, Камиль обнаружил, что с его помощью можно удалить любое видео, используя код собственной сессии интернет-подключения. И подкрепил свои выводы видеороликом, в котором продемонстрировал удаление своего видео, не имея логина на видеохостинге YouTube. Google сдержал свое обещание и выплатил Хисматуллину премию свыше 60 тыс. долларов. |