PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Szene] Youtube.com - XSS Lücke ;)



br00_pwn
07.07.2010, 14:48
YouTube-Chaos: Hacker überfluten das Videoportal



Während die USA am 4. Juli 2010 ihre Unabhängigkeit feierte, hatten die Betreiber von YouTube.com ganz andere Sorgen: Hacker nutzten einen Fehler im Seitencode aus, um das Videoportal mit Pop-ups, veränderten Anzeigen und Weiterleitungen zu überfluten. Schuld am Chaos war ein Sicherheitsleck, das Angriffe per Cross-Site-Scripting (XSS) ermöglichte.

Hauptfeind der Web-Attacke war einmal mehr der US-Teenie-Star Justin Bieber. Auf seinen Musikvideos kamen Beleidigungen und Umleitungen besonders häufig vor. Gleichzeitig zählen seine Musikclips zu den beliebtesten Inhalten auf YouTube.

Nach etwa einer Stunde YouTube-Chaos schaltete Google die Kommentarfunktion ab. Sie blieb anschließend zwei Stunden lang deaktiviert. Währenddessen wurde ein Patch entwickelt, der den Fehler behob. Nutzerkonten selbst gerieten bei dem Angriff laut Google nicht in die Hände der Hacker.

Als Urheber des Schabernacks kommt vor allem das Internet-Forum 4chan in Frage. Bereits in der Vergangenheit sorgte die riesige Community der Seite für Chaos im Internet (http://www.chip.de/news/YouTube-Chaos-Hacker-ueberfluten-das-Videoportal_43678986.html#). Zuletzt wurde der 6. Januar 2010 auf YouTube zum "PornDay" ausgerufen. Unsere Fotostrecke (http://www.chip.de/bildergalerie/YouTube-Chaos-am-Independence-Day-Galerie_43678994.html) zeigt einige der Hacks, mit denen unzählige User am Sonntag konfrontiert wurden.
(mag)

Quelle : YouTube-Chaos: Hacker überfluten das Videoportal - News - CHIP Online (http://www.chip.de/news/YouTube-Chaos-Hacker-ueberfluten-das-Videoportal_43678986.html)

LG br00_pwn

Haz3e
07.07.2010, 14:52
schade das die hacker nicht an die passwörter gekommen sind :( hätten bestimmt viel geld machen können :D und junstin bieber ist ehh voll die kleine ratte (diekleinereicheratte) *-*

Dexx
07.07.2010, 14:54
Nette Aktion, habe nur Leider nichts davon mitbekommen :/

3rr0r
07.07.2010, 14:54
Ist Google der Eigentümer von YouTube ?
Wusste ich garnicht. Ich dachte YouTube gehört Privaten Leuten. Naja ...

Dazu kann man nix sagen, außer das Justin suckt. YouTube ist eine so große Platform das es nicht schlimm ist, wenn einmal im Jahr eine kleine XSS lücke auftaucht.

grüße

hAgBaRd2ooo
07.07.2010, 14:54
Ja finde ich auch schade das man nicht mehr draus gemacht hat :(
Das wäre nämlich die Top-Aktion des Jahres gewesen ! :thumbs_up:

Sawyer
07.07.2010, 15:01
Ist Google der Eigentümer von YouTube ?
Wusste ich garnicht. Ich dachte YouTube gehört Privaten Leuten. Naja ...
Das war auch mal der Fall. Allerdings hat Google das Unternehmen aufgekauft ;)

br00_pwn
07.07.2010, 15:03
Das war auch mal der Fall. Allerdings hat Google das Unternehmen aufgekauft ;)So ist es.... Google wird bald alles gehören :D

LG br00_pwn

Humps_DDS
07.07.2010, 15:06
jop war schon lustig ^^

Starflow
07.07.2010, 15:07
Ja finde ich auch schade das man nicht mehr draus gemacht hat :(
Das wäre nämlich die Top-Aktion des Jahres gewesen ! :thumbs_up:
Wofür? Da Fame?

Geile Aktion...genau weil sie "nicht mehr" gemacht haben

kalachnikov
07.07.2010, 15:07
das war ja klar, dass alle Kinder sich da mal austoben wollten..

hl2.exe
07.07.2010, 15:07
Geld regiert die Welt ;-)

Cristhecrusader
07.07.2010, 15:09
Habs gesehen, jeder halbwegs bekannte Video voll mit PopUps,
Aber man sieht zumindest dass auch Giganten noch vuln sind.

german_freak
07.07.2010, 15:13
Haha. :D

Das mit Justin Bieber ist geil :D

novaca!ne
07.07.2010, 15:19
Nunja, nicht alle waren Hacker die die Lücke ausgenutzt haben.
Ich selbst war dabei als einer bei 4chan die lücke gepostet hat.

Dann wurden mehr und mehr threats erstellt über die xss lücke in denen alle aufgefordert wurden die Nachricht zu spreaden das justin bieber gestorben ist.

trisn
07.07.2010, 16:06
Wie keine Angriffe auf die Benutzer Accounts? Eh net, XSS Shell , Session Hijacking war doch möglich und ich wette es wurde so einiges mitgehen gelassen , ich habs ja auch bei "Charly Bit me" mit ner Shell versucht , so viele In&Outs das man kaum ne Aktion durchführen konnte.

Luckaffe
07.07.2010, 16:32
Das war auch mal der Fall. Allerdings hat Google das Unternehmen aufgekauft ;)

Wenn Google so weiter amcht, gründen die bald ihren eigenen Staat. Kaufen sich dafür irgendein kleines asiatisches Land. Naja aber ich find auch das man des hätte größer Ausweiten sollen, wobei 4chan auch ziemlich derbe geile Sachen macht in letzter Zeit^^ Mehr davon =P

nrxpro
07.07.2010, 17:00
Irgend wann gehen wir zu MCGoogle essen ^^

b2w: echt nice hätte ich gerne live in action gesehen ;)

blackcat
07.07.2010, 18:18
"Onkel Google, wird sich die Internetschaft ansich ran reißen.." - So kommt mir das langsam vor.

Genau der selbe Fall wie: Stellt jemand einen Steam Account auf's Board, wenige Minuten spaeter ist er weg. Aber ich meine..

Sofern diese "Script-Kiddy's" keine größeren Schaden anstellen, und ne Seite platt machen.. Ist alles im Gruenen Breich.

TheDarky
07.07.2010, 18:33
Haha. :D

Das mit Justin Bieber ist geil :D

hehe aber echt. aber warum keine accounts?!