Dans les dernières heures il semblait que YouTube est devenu la cible d’une attaque de pirates informatiques, ciblant spécifiquement les vidéos du chanteur pop Justin Bieber.
Les vidéos ayant un contenu de l’étoile Justin Bieber ont été attaquées avec un hack qui redirige vers un certain nombre de différents liens. Nous avons vu une redirection vers un fameux explicite “One Man One Jar” vidéo tandis qu’un autre couvre l’écran avec les mots « OMG fagots ». Une recherche Twitter confirme que le problème est répandu. Certains utilisateurs font état de voir une bannière affirmant que Bieber est mort.
voici une capture d’écran:

Alors, quel est la cause? Coder Richard Cunningham écrit sur son blog Posterous qu’il est en relation avec les commentaires de la vidéo.
« On dirait qu’ils sont délibérément utilisé l’HTML malformé pour dépasser les contrôles YouTube avec des codes HTML dans les commentaires. Le commentaire que j’ai vu est fait a l’aide de la balise marquee qui est oublié depuis longtemps et également une alerte JavaScript, mais en principe, il pourrait être étendu pour supporter les défauts de type XSS« .
D’autres commentaires sur de nombreuses vidéos, non liés à Bieber, ont le code ci-dessus:

Il semble que YouTube.fr a commencé la suppression ou le blocage des commentaires sur les pages de nombreux vidéo. L’attaque est survenue le jour même que l’attaque sur iTunes App Store.
Google nous a déclaré concernant le hack:
» Nous avons pris des mesures rapides pour fixer la vulnérabilité cross-site scripting (XSS) sur youtube.com qui a été découvert il ya quelques heures. Des observations ont été temporairement masqué par défaut dans une heure, et nous avons publié un correctif complet pour la cause dans environ deux heures. Nous continuons d’étudier la vulnérabilité pour aider à prévenir des problèmes similaires dans l’avenir. «
Posts relatifs:
- Youtube en francais pour hébérgement et streaming vidéos youtube.fr YouTube.fr est l’un des plus grands sites de vidéos sur...
- YouTube Remote: App qui offre le Contrôle à distance de YouTube sur PC ou TV Une nouvelle application mobile est maintenant disponible pour téléchargement via...
- Keep Tube : téléchargement vidéo HD depuis Youtube Megavideo Dailymotion Keep Tube est outil basé sur le web pour télécharger...
- Que-ce qui se passe si ont télécharge une vidéo 1000 fois sur YouTube ? Chaqu’un entre nous se demande ce qui arriverait si vous...
- le Chatroulette Piano Guy Merton dans une nouvelle vidéo sur youtube Il ya eu beaucoup de discussions ces derniers temps pour...