Falha no YouTube permite trocar o título de qualquer vídeo

É falha no Twitter, é Orkut… A da vez foi no YouTube. Veja:

http://www.youtube.com/results?search_query=%40migueltarga+e+%40saadzim_+Amaram+seu+v%C3%ADdeo&aq=f

Uma falha boba permite trocar o título de qualquer vídeo sem ser o dono. Vários canais populares foram afetados.

Num primeiro momento as pessoas pensaram que era uma invasão. Mas as contas e senhas não estão comprometidas, a falha apenas permite trocar os títulos. Além das pessoas que descobriram e levaram o tema às páginas de notícias, muita gente tem explorado a falha, já que basta modificar a requisição padrão.

A segurança online é ridícula, por falhas humanas bastante “bobas”, como essa do título dos vídeos do YouTube. Deve ser terrível ter o título de um vídeo popular modificado, além de perder buscas a pessoa pode colocar palavrões ou outras coisas, com más intenções…

O Miguel Targa fez um vídeo explicando um pouco:

http://www.youtube.com/watch?v=5V9_YhuKAfA

O @jonnyken publicou uma entrevista com ele, veja aqui.

comments powered by Disqus