تسجيل الدخول تسجيل جديد

تسجيل الدخول

إدارة الموقع
منتديات الشروق أونلاين
إعلانات
منتديات الشروق أونلاين
تغريدات تويتر
منتديات الشروق أونلاين > التكنولوجيا والمعلوماتية > منتدى الأنترنت

> اختراق "يهدد" قناة جاستن بيبر على يوتيوب

 
أدوات الموضوع
  • ملف العضو
  • معلومات
الصورة الرمزية منير7
منير7
مشرف شرفي
  • تاريخ التسجيل : 01-01-2013
  • الدولة : الجزائر ، بسكرة
  • العمر : 31
  • المشاركات : 19,048
  • معدل تقييم المستوى :

    33

  • منير7 will become famous soon enough
الصورة الرمزية منير7
منير7
مشرف شرفي
اختراق "يهدد" قناة جاستن بيبر على يوتيوب
05-04-2015, 09:43 AM


قال المبرمج الروسي كاميل خيسمتالين إنه اكتشف طريقة لمسح أي فيديو من على موقع يوتيوب.
وأضاف مازحا إنه راودته فكرة أن يمسح قناة المغني جاستن بيبر الغنائية، من على يوتيوب.
ونشر المبرمج على الإنترنت إثباتا، يظهر كيف أنه بمجرد أن ينسخ جزء من العنوان الإلكتروني للفيديو يمكنه استخدامه في مسح هذا الفيديو، خلال ثلاثين ثانية.
وبدلا من أن يستغل هذا الاختراق، أبلغ به الشركة الأم غوغل صاحبة موقع يوتيوب والتي منحته مكافأة.
وكتب خيسمتالين ضاحكا "لقد قضيت ما بين ست إلى سبع ساعات في البحث، بما في ذلك ساعتان قاومت خلالهما رغبتي في مسح قناة جاستن بيبر".
وأضاف "على الرغم من أن الوقت كان مبكرا صباح السبت في سان فرانسيسكو، حينما أرسلت تقريرا إلى شركة غوغل عن هذه الثغرة، إلا أن الفريق الأمني للشركة رد علي بمنتهى السرعة، لأن هذه الثغرة قد تتسبب في خسائر بالغة في غضون دقائق، إذا وقعت في الأيدي الخاطئة".
وقال: "هذه الثغرة يمكن استخدامها في ابتزاز الأشخاص، أو تعطيل يوتيوب ببساطة عبر مسح أعداد هائلة من مقاطع الفيديو، في غضون وقت قصير للغاية".
وأضاف: "لقد تم إصلاح هذا العيب خلال عدة ساعات، وكافأتني شركة غوغل بخمسة آلاف دولار، ولحسن الحظ لم يتم مسح أي من فيديوهات بيبر".
وكتب خيسمتالين أنه اكتشف هذا العيب، خلال تفحصه لتطبيق ستديو يوتيوب للمبتكرين YouTube Creator Studio، وهو تطبيق يسمح لمصممي الفيديوهات بأن يطلعوا على البيانات التحليلية، للمقاطع التي رفعوها على الموقع.
وتسمح هذه الثغرة بمسح أي فيديو إذا كتبت جزء من معرف حدث الفيديو، والذي قد يكون موجود في عنوانه الإلكتروني، وسلسلة طويلة من الحروف والأرقام تعرف بـ"رمز التحقق"، ويفترض أنها تعمل ككلمة مرور.
وتتلخص المشكلة التي اكتشفها المبرمج الروسي في أن الخدمة تقبل أي رمز لطلب مسح الفيديو، بدلا من أن تطلب الرمز الذي يمتلكه حساب الشخص الذي رفع مقطع الفيديو.
وهذا يعني أن خيسمتالين يمكنه ببساطه نسخ رمز من حسابه الشخصي، واستخدامه في مسح فيديوهات رفعها أشخاص آخرون.
وقال المبرمج إنه قضى وقتا في البحث عن الثغرات في منتجات غوغل، بعد أن منحته الشركة في وقت سابق 1337 دولار.
وتقدم شركة غوغل هذه الأموال كجزء من برنامج لتشجيع الأشخاص، الذين أبلغوها في وقت سابق عن ثغرات بهدف اكتشاف المزيد منها.
ويضع البرنامج سقفا للمدفوعات، مما قلل من المنحة التي حصل عليها خيسمتالين.
وعلق: "لكي أكون صادقا توقعت ما بين 15 إلى 20 ألف دولار. لقد رغبت في كتابة شكوى إلى غوغل، لكني أعدت قراءة قواعدها، وفهمت أن غوغل لا يمكنها أن تدفع لي أكثر من ذلك".
وأضاف: "فيسبوك ليس لديه حد أقصى للمكافآت، لذلك فإن باستطاعتهم أن يدفعوا أي مبلغ يريديون".




  • ملف العضو
  • معلومات
الصورة الرمزية lakbba
lakbba
شروقي
  • تاريخ التسجيل : 25-10-2008
  • الدولة : برج بوعريريج
  • المشاركات : 1,566
  • معدل تقييم المستوى :

    19

  • lakbba will become famous soon enough
الصورة الرمزية lakbba
lakbba
شروقي
رد: اختراق "يهدد" قناة جاستن بيبر على يوتيوب
05-04-2015, 11:24 AM
لا يوجد موقع إلا وبه ثغرات ولو ثغرة واحدة ولكن فقط من يجتهد في اكتشاف الثغرات واختراق المواقع من بأمكانهم اكتشافها ولكن في النهاية هناك فرق بين الهاكرز الاخلاقي وغيره

الهاكرز الأخلاقي

يستغل الثغرات الموجودة على المواقع لكسب المال والشهرة الحقيقية وهذا مايزيده تحفيزا للمواصلة

واللاأخلاقي مجرد اكتشاف ثغرة يبدأ بالتدمير والحذف ! ويجد نفسه في النهاية بلا فائدة تذكر مما تعلمه طوال كل تلك السنين


بارك الله فيك الأاخ منير 7
  • ملف العضو
  • معلومات
الصورة الرمزية منير7
منير7
مشرف شرفي
  • تاريخ التسجيل : 01-01-2013
  • الدولة : الجزائر ، بسكرة
  • العمر : 31
  • المشاركات : 19,048
  • معدل تقييم المستوى :

    33

  • منير7 will become famous soon enough
الصورة الرمزية منير7
منير7
مشرف شرفي
رد: اختراق "يهدد" قناة جاستن بيبر على يوتيوب
05-04-2015, 01:36 PM
اقتباس:
المشاركة الأصلية كتبت بواسطة lakbba مشاهدة المشاركة
لا يوجد موقع إلا وبه ثغرات ولو ثغرة واحدة ولكن فقط من يجتهد في اكتشاف الثغرات واختراق المواقع من بأمكانهم اكتشافها ولكن في النهاية هناك فرق بين الهاكرز الاخلاقي وغيره

الهاكرز الأخلاقي

يستغل الثغرات الموجودة على المواقع لكسب المال والشهرة الحقيقية وهذا مايزيده تحفيزا للمواصلة

واللاأخلاقي مجرد اكتشاف ثغرة يبدأ بالتدمير والحذف ! ويجد نفسه في النهاية بلا فائدة تذكر مما تعلمه طوال كل تلك السنين


بارك الله فيك الأاخ منير 7
صدقت أخي شتان بين الهكر الأخلاقي و غيره

و فيك بارك الله ، جزاك الله خيرا على الرد القيم




مواقع النشر (المفضلة)

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 


الساعة الآن 08:46 PM.
Powered by vBulletin
قوانين المنتدى