Cel mai popular videoclip din lume de pe YouTube a fost compromis


Hackerii au reușit să compromită o serie de videoclipuri muzicale populare de pe YouTube, schimbând titlurile și imaginile thumbnail.

Printre victime a fost și cel mai vizualizat videoclip YouTube din toate timpurile, "Despacito" interpretat de către cântărețul din Puerto Rico, Luis Fonsi, alături de rapperul Daddy Yankee. Videoclipul, care a fost vizualizat de cinci miliarde de ori, a avut imaginea thumbnail transformată într-o imagine a bandiților mascați și înarmați din serialul "La Casa de Papel" (cunoscut și sub numele de "Money Heist")  la care a fost adăugat un mesajul "Eliberați Palestina."

Printre cele mai importante videoclipuri vizate de atacatori se numără și cele ale artiștilor: Katy Perry, Shakira, Drake, Selena Gomez, Adele, Taylor Swift și Calvin Harris.

 

Legătura dintre toate videoclipurile afectate  a fost că acestea erau asociate conturilor VEVO ale cântăreților. VEVO este o platformă deținută de un grup al unora dintre cele mai mari corporații de muzică și prin care acestea colectează o parte din veniturile generate de publicitatea afișată în jurul videoclipurilor artiștilor lor.

Dacă hackerii, care se numesc "Prosox" și "Kuroi'SH", au găsit o vulnerabilitate în platforma YouTube care le-a permis să se editeze detaliile videoclipurilor YouTube - de ce ar fi manipulat doar videoclipuri muzicale VEVO? Nu ar fi fost tentant să compromită și alte videoclipuri populare sau alt conținut video postat de personalități controversate, cum ar fi politicienii?

Într-o postare pe Twitter, unul dintre hackeri a spus că defăimarea nu a avut un scop deliberat distructiv:

"Este doar pentru distracție, folosesc scriptul" youtube-change-title-video "și scriu" hacked "."

Poate că acest atac a fost mai mult o glumă decât un atac menit să fure informații sau să răspândească legături rău-intenționate, dar asta nu înseamnă că nu a provocat daune la un anumit nivel. Cineva, de exemplu, va trebui să corecteze înregistrările video afectate și există întotdeauna potențialul ca veniturile să fi fost pierdute de artiști, de companiile lor de discuri și de YouTube în sine.

Deși aceasta vulnerabilitate YouTube este puțin probabil să mai poată fi replicată identic de acum înainte, ar fi bine de știut cum au reușit hackerii să compromită atât de multe videoclipuri muzicale și ce lecții (dacă este cazul) ar trebui să învețe VEVO cu privire la protejarea mai eficientă a conturilor online.

Graham Cluley April 16, 2018

Lasa un comentariu