Taloussanomat
Lue uutinen mobiilisivustolla

YouTuben iskussa ohjattiin laulajan fanit pornosivuille

5.7.2010 12:22 Googlen videopalvelu YouTube joutui sunnuntaina verkkohyökkäyksen kohteeksi. Hyökkääjät käyttivät hyväkseen YouTuben xss-haavoittuvuutta.

Googlen videopalvelu YouTube joutui hyökkäyksen kohteeksi sunnuntaina, Yhdysvaltain itsenäisyyspäivänä. Isku kohdistui kanadalaiseen laulajaan Justin Bieberiin liittyviin videoihin, kertoo uutispalvelu IDG. Niiden kommentteihin lisättiin mauttomia väittämiä 16-vuotiaasta laulajasta. Lisäksi katselijoita ohjattiin aikuisviihdettä sisältäville ulkopuolisille verkkosivuille.

YouTube joutui pornoiskujen kohteeksi yli vuosi sitten, kun 4chan.org-verkkopalvelun pilailijat lisäsivät palveluun rankkaa pornoa. Näyttää siltä, että jotkut 4chanilaiset osallistuivat uuteenkin hyökkäykseen.

Kyse oli xss- eli cross site scripting-haavoittuvuudesta. Googlen mukaan haavoittuvuus korjattiin kaksi tuntia ongelman havaitsemisen jälkeen. Yhtiö ottaa selvää, onko vastaavia ongelmia löydettävissä lisää palvelusta.

Käyttäjien Google-tilit eivät yhtiön mukaan vaarantuneet, mutta YouTuben käyttäjien pitäisi varmuuden vuoksi kirjautua ulos tililtään ja kirjautua sitten takaisin.

ITunes-tilejä
vääriin käsiin

Julkisuuteen on lisäksi kerrottu, että Applen sovelluskauppa App Store on joutunut väärinkäytösten kohteeksi. Yhtiö on poistanut palvelusta vietnamilaisen kehittäjän sen jälkeen, kun hänen teoksensa täyttivät kirjamyyntilistojen kärkisijat.

Kehittäjä ilmeisesti oli jotenkin saanut haltuunsa App Storen kattopalvelun iTunesin käyttäjätilejä ja käyttänyt uhrien rahoja sovellustensa ostamiseen.

Tapaus ei ole ainoa laatuaan, The Next Web kirjoittaa. Sen mukaan App Storessa on muitakin tuoreita tapauksia, joissa käyttäjien luottokorteilla on tehty luvattomia sovellusostoksia.

Kaikki eivät usko ongelman olevan kovinkaan laaja. Apple ei ole kommentoinut asiaa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (6)

Huono 0
Piti sitten tunkea mukaan arvailuja iTunesista.
huoh
Piti sitten tunkea mukaan arvailuja iTunesista.

Näihän se on, jokaiseen ikävään iUutiseen saa toki liittää aina jotkain negatiivista muista, mutta ei päinvastoin.
Onhan se vähän outoa kun otsikossa lukee YouTube ja itse uutinen päätetään iTunesiin. Onkohan tämä koe, jolla seurataan miten Apple-kinastelu alkaa pelkän otsikon perusteella. Itse ainakin uskon että kinastelijoista 80% jättää itse uutisen lukematta.
Koe-eläin
Huono 0
Sen voin kyllä sanoa, että youtubella kesti ainakin 3 tuntia saada yhtään mitään aikaseksi. Sen jälkeen kun se oli "korjattu", niin sama haavoittuvaisuus toimi vielä käyttäjien omilla sivvuilla ja sama rumba jatkui vähän aikaan. Siellä kyllä pyöri ainakin 2h ajan lapsipornosta keksejä varastaviin scripteihi (noista kekseistä en ole niin varma). En kyllä ole vähään aikaan nähnyt näin isoa nettisivua jossa pystyy laittamaan omaa koodia perään kuhan vain pisti eka .
Ihan hauskaa sitä oli seurata, mutta tuskin kovin moni nuorista käyttäjistä arvosti sitä goatsen yms määrää mitä siellä liikkui.
-.-
Nokian Ovi-kikkulassa tällaisia ongelmia sitävastoin ei käytännössä ole, sillä sehän ei toimi lainkaan. Kätevää.
asp
Nokian Ovi-kikkulassa tällaisia ongelmia sitävastoin ei käytännössä ole, sillä sehän ei toimi lainkaan. Kätevää.

Toinen puoli tottakin, koska Ovi Maps -palvelimet olivat juntturassa hyvän tovin tässä hiljattain eikä siitä julkisuudessa hiiskuttu. Toimivatkohan vieläkään.

Onneksi on windows mobile -kännykät. Toimivat kuin junan vessa ja peittoavat muut 701-0 niin käytettävyydessä kuin nopeudessa. Vanha valtias ei häviä peliä käyttöjärjestelmärintamalla.
Juho Kankaanpää
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.