S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

YouTube massivement piraté ce dimanche

Petits hacks entre amis

Ce weekend, une faille a été découverte sur YouTube, permettant d'injecter du code sur les pages du site en intégrant une balise "script" dans les commentaires.

La communauté de 4chan (selon TheNextWeb) a alors répandu la faille et s'est amusée, avec d'autres, à polluer de nombreuses vidéos YouTube par des fenêtres pop-up, des messages prétendant à la mort du jeune chanteur Justin Bieber ou en redirigeant les internautes vers des sites pornographiques.

youtube hacked youtube hacked

Les jeunes "pirates" étaient évidemment fiers d'eux, ayant réussi à répandre une joyeuse anarchie sur un des plus gros site internet du monde pendant plusieurs heures. Un membre de 4chan proclame leur victoire :

YouTube 4chan

Google a envoyé cette déclaration à TheNextWeb à propos de cette faille : « Nous avons vite pris des mesures pour enlever une vulnérabilité cross-site scripting (XSS) de YouTube.com qui a été découverte il y a plusieurs heures. Les commentaires ont été temporairement dissimulés par défaut au bout d'une heure, et nous avons mis en ligne une correction complète du problème au bout de deux heures. Nous continuons d'étudier cette vulnérabilité pour aider à empêcher des problèmes similaires dans le futur. »

Effectivement le problème a maintenant disparu. Pour un dimanche férié, le 4 juillet est la fête nationale américaine, on peut dire que les équipes de Google n'ont pas pu chômer. Ni celles d'Apple du reste, puisqu'une attaque encore plus grave contre les possesseurs de comptes iTunes a été révélée hier.

Le 5 juillet 2010 à 10:22 (40 685 lectures)

Il y a 133 commentaires

Avatar de Dunaedine INpactien
Dunaedine Le lundi 5 juillet 2010 à 11:13:41
Inscrit le samedi 7 janvier 06 - 15989 commentaires
Personnellement j'utilise toujours des cartes virtuelles pour tout mes achats en ligne. Ce qui limite fortement le risque (mais complique la procédure, il est vrai, surtout quand en prime on doit passer par un intermédiaire comme paypal ou autre googletruc).
Avatar de Gurdil INpactien
Gurdil Le lundi 5 juillet 2010 à 11:14:29
Inscrit le mercredi 19 avril 06 - 973 commentaires

choquant même...

celà dit steam stock aussi les numéro de CB
j'espère qu'ils se feront jamais hacker


T'as juste à décocher la case "Mémoriser mes informations de facturation" ou un truc dans le genre (la checkbox en bas à droite quand tu remplis les champs de paiement) et ils retiennent rien.

Amazon je crois pas qu'on puisse les empêcher de le retenir, mais il suffit d'aller le supprimer à la mano dans les moyens de paiement après chaque achat
Avatar de GentooUser INpactien
GentooUser Le lundi 5 juillet 2010 à 11:14:38
Inscrit le lundi 4 juillet 05 - 1471 commentaires
Une faille dans les commentaires
À la place de Google j'airai viré définitivement la fonction commentaire sur Youtube ! Ça sert a rien ce truc et y'en as toujours pour se fritter a coup de noms d'oiseaux quelle-que soit la vidéo, même sur Tchoupi et doudou
Avatar de Gurdil INpactien
Gurdil Le lundi 5 juillet 2010 à 11:15:41
Inscrit le mercredi 19 avril 06 - 973 commentaires
Personnellement j'utilise toujours des cartes virtuelles pour tout mes achats en ligne..


T'en a de la chance, ma banque est en beta de carte virtuelle depuis 3 ans sur 3 régions de france... la grande classe quoi...
Avatar de cid_Dileezer_geek INpactien
cid_Dileezer_geek Le lundi 5 juillet 2010 à 11:17:31
Inscrit le lundi 16 mars 09 - 10306 commentaires
Il y a des info sur la source de la faille Itunes ?


J'ai trouvé les infos sur ce site.
Avatar de Dunaedine INpactien
Dunaedine Le lundi 5 juillet 2010 à 11:17:43
Inscrit le samedi 7 janvier 06 - 15989 commentaires

T'en a de la chance, ma banque est en beta de carte virtuelle depuis 3 ans sur 3 régions de france... la grande classe quoi...


Change de banque, sérieux. De nos jours, c'est quand même un manque sérieux de professionnalisme.
Avatar de atomusk Modérateur
atomusk Le lundi 5 juillet 2010 à 11:17:48
Inscrit le mardi 20 juillet 04 - 19856 commentaires
D'après ce que j'ai lu ce serait la communauté d'ebaums World et non 4chan qui serait à l'origine de ce raid.



Grillé

Et je suis d'accord avec cette affirmation
Avatar de jezus INpactien
jezus Le lundi 5 juillet 2010 à 11:17:56
Inscrit le mercredi 17 septembre 03 - 3620 commentaires

j'espère qu'ils se feront jamais hacker

J'espère qu'il ne va pas pleuvoir ce weekend (même probabilité)...
Effectivement les e-cartes "one shot" sont la bonne solution.

Edité par jezus le lundi 5 juillet 2010 à 11:18
Avatar de Maxmallium INpactien
Maxmallium Le lundi 5 juillet 2010 à 11:18:50
Inscrit le jeudi 5 mars 09 - 26 commentaires
Du piratage chez Google : encore la faute à Internet Explorer ?

J'ai hâte de voir qui sa sainteté Google (Chrome, Gmail, Youtube- va désigné à la vindicte populaire comme coupable.

Sachant que les PC ont été banni de chez Google, Apple en fera peut-être les frais. Qui sait?
Avatar de Jean_Peuplus INpactien
Jean_Peuplus Le lundi 5 juillet 2010 à 11:19:39
Inscrit le jeudi 18 septembre 08 - 5439 commentaires

T'as juste à décocher la case "Mémoriser mes informations de facturation" ou un truc dans le genre (la checkbox en bas à droite quand tu remplis les champs de paiement) et ils retiennent rien.


j'attends la fin des soldes
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.