Le bug Youtube qui a failli tout changer

Google a bien failli vivre une catastrophe sans précédent avec sa plateforme de partage vidéo Youtube. En effet, un chercheur/hacker russe a mis en lumière un bug dans certains types de requêtes, qui aurait pu tout simplement permettre à une personne mal intentionnée d’effacer en quelques clics seulement n’importe quelle vidéo uploadée sur Youtube ! Un vrai drame pour Google, mais aussi pour les millions d’utilisateurs qui se délectent chaque jour des clips de leurs artistes favoris, des vidéos de gameplay de Minecraft, des lolcats, des vidéos des plus célèbres « youtubeurs » et autres créations en tout genre.

youtube

Concrètement, c’est un bug au niveau de certaines requêtes de type « http post » qui permet à Kamil Hismatullin de supprimer de la plateforme n’importe quelle vidéo. Le principe est ultra simple, puisqu’il suffit de récupérer et réemployer les identifiants d’une vidéo et d’une session pour parvenir à ses fins.

[youtube id= »NarxB7NG6e0″ width= »620″ height= »360″]

Heureusement plutôt bien intentionné, Kamil Hismatullin a préféré alerter Google de sa trouvaille, plutôt que tenter de déstabiliser Youtube en effaçant des vidéos populaires ou en partageant sa découverte avec d’autres hackers. Résultat : Google a immédiatement corrigé la faille, tout en récompensant le jeune hacker de sa loyauté, en lui offrant… 5000 dollars. Une somme rondelette, mais relativement dérisoire compte tenu des conséquences que cette découverte aurait pu avoir si elle était tombée entre de mauvaises mains.

LAISSER UN COMMENTAIRE

Please enter your comment!
Please enter your name here