YouTubeen ja Applen sovelluskauppaan hyökättiin

YouTubeen ja Applen sovelluskauppaan hyökättiin
Googlen videopalvelu YouTube ja Applen sovelluskauppa App Store joutuivat iskujen kohteeksi sunnuntaina.
Tuomas Linnake
5.7.2010 10:15
Kommentit 7

Sunnuntai, joka sattui myös olemaan Yhdysvaltain itsenäisyyspäivä, toi tullessaan hyökkäyksen videopalvelu YouTubea vastaan.

Uutispalvelu IDG:n mukaan isku kohdistui kanadalaislaulaja Justin Bieberiä koskeviin videoihin. Niiden kommentteihin lisättiin mauttomia väittämiä laulajasta. Lisäksi katselijoita ohjattiin aikuisviihdettä sisältäville ulkopuolisille verkkosivuille.

YouTube joutui pornoiskujen kohteeksi yli vuosi sitten, kun 4chan.org-verkkopalvelun pilailijat lisäsivät palveluun rankkaa pornoa. Näyttää siltä, että jotkut 4chanilaiset osallistuivat uuteenkin hyökkäykseen.

Kyse oli xss- eli cross site scripting-haavoittuvuudesta. Googlen mukaan haavoittuvuus korjattiin kaksi tuntia ongelman havaitsemisen jälkeen. Yhtiö ottaa selvää, onko vastaavia ongelmia löydettävissä lisää palvelusta.

Käyttäjien Google-tilit eivät yhtiön mukaan vaarantuneet, mutta YouTuben käyttäjien pitäisi varmuuden vuoksi kirjautua ulos tililtään ja kirjautua sitten takaisin.

ITunes-tilejä
vääriin käsiin

Julkisuuteen on lisäksi kerrottu, että Applen sovelluskauppa App Store on joutunut väärinkäytösten kohteeksi. Yhtiö on poistanut palvelusta vietnamilaisen kehittäjän sen jälkeen, kun hänen teoksensa täyttivät kirjamyyntilistojen kärkisijat.

Kehittäjä ilmeisesti oli jotenkin saanut haltuunsa App Storen kattopalvelun iTunesin käyttäjätilejä ja käyttänyt uhrien rahoja sovellustensa ostamiseen.

Tapaus ei ole ainoa laatuaan, The Next Web kirjoittaa. Sen mukaan App Storessa on muitakin tuoreita tapauksia, joissa käyttäjien luottokorteilla on tehty luvattomia sovellusostoksia.

Kaikki eivät usko ongelman olevan kovinkaan laaja. Apple ei ole kommentoinut asiaa.

Lisää Aiheesta
UutinenYouTube sallii 15 minuutin videot (30.7.2010 10:32)
UutinenMicrosoft sulkee XP:n ohjeaukon (9.7.2010 10:28)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (7)

Huono 0
Apple ei ole kommentoinut asiaa.

Yllättävää.
ongelmat ovat aina asiakkaan oma vika
"Kaikki eivät usko ongelman olevan kovinkaan laaja."

Ja minne linkki johtaa? No Macrumorsiinpa tietysti, mikä ei ikinä usko minkään ongelman "olevan kovin laaja" kun on Äpplen tuotteista kyse.
ei-mäknisti
Eihän Applen tarvitse kommentoida mitään, koska kyse on nyt vasta vain muutamasta yksittäistapauksesta. Jos jotain vakavampaa paljastuu, niin sitten kyllä pitäisi jo selitellä.

Ja siinäkin tapauksessa kyllä fanipojat tekevät damage controllia Steven puolesta :D
Make
YouTube alkoi taas "tappamaan" näytönsäästäjää, eli YouTubessa piipahtamisen jälkeen läppärin näyttö jää päälle. Liekö syy taas YouTubessa tai Flash-päivityksessä...
Kypsä Arska
Huono 0
Eihän Applen tarvitse kommentoida mitään, koska kyse on nyt vasta vain muutamasta yksittäistapauksesta. Jos jotain vakavampaa paljastuu, niin sitten kyllä pitäisi jo selitellä.

Ja siinäkin tapauksessa kyllä fanipojat tekevät damage controllia Steven puolesta :D

On snadisti eri asia tehdä Justin Bieberin videoille trollausta kun käydä tekemässä ihmisten luottokorteilla AppStore-ostoksia.
yksittäistapaus, my a$$
Hei k'moooooon! Kyseessä on Apple, sivuston vika on käyttäjän päässä. Joko fyysisesti tai kuvaannollisesti.
Huono 0
Hieman on taas epätarkkaa uutisointia.

Ensinnäkin tämä 'hyökkäys' jatkui noin neljä-viisi tuntia, jona aikana youtuben työntekijät mm. pyörittelivät peukaloitaan. Aluksi kyseessä oli simppelillä yhden rivin koodilla aikaansaatu kommentoinnin ja kaiken javascriptillä toimivan lukitseminen videosivulla, mutta alkuihastuksen laannuttua hyökkääjät kehittelivät mitä erilaisempia variaatioita, esim. uudelleenohjausta shokkisivustoille, koko näytön pimentämistä, selaimen kaatamista ja joidenkin lähteiden mukaan keksien kaappaamista, mikä käytännön tasolla tarkoittaa sitä että tämä "Käyttäjien Google-tilit eivät yhtiön mukaan vaarantuneet" on vähintääkin kyseenalainen. Google-accounttien (Gmail, youtube..) tietoja levisi jo vaikka millä mitalla, aitoudesta/toimivuudesta ei ole ensikäden tietoa mutta...

Lisäksi loppupuolella kun hyökkääjät tajusivat että tämän kommentoinnin lukitsevan koodipätkän käyttäminen estää videon 'flagaamisen' alkoi tuubiin ilmestyä videoita joissa mm. raiskattiin, ja kaikki pätkät oli nimetty niin että nuoret käyttäjät eksyisivät katsomaan niitä. Ja koska videoiden flagaaminen oli mahdotonta ei näitä videoita voinut poistaa tai reportoida.

'Iskujen' kohteeksi ei ollut millään tavalla määritelty Bieberiä, vaan KAIKKI tuubin suosituimmat videot saivat osansa saaliista. Toki suuri osa kurasta meni Bieberille, mutta hän voi syyttää siitä vain itseään (ärsyttäviä teiniviihdetaitelijoita [en viitsi kutsua näitä muusikoiksi] ei kukaan jaksa katsella).

Ja mainittakoon sekin että tämä kaikki on tehty vain ja ainoastaan 'for shits and giggles' kuten sanonta kuuluu, eli mitään syvää poliittista agendaa ei kannata ruveta etsimään. Huhu kertoo että taustalla häärineet tekijät levittivät tietoa haavoittuvuuksista käyttääkseen tästä aiheutunutta sekamelskaa suojana omien toimiensa peittämiseen, mutta jätetään tämän huhun todenperäisyyden tutkiminen IT-viikon osaavien ja asiantuntevien IT-alan ammattilaisten kontolle.

Inb4 räjähtävä keltainen pakettiauto.
Esa Hovi
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949