VERKKORIKOLLISUUS
Emma Kauppi, Tietoviikko, 5.7.2010, 9:23Krakkerit häiriköivät YouTubessa, huhuja myös iTunes-hyökkäyksestä
Krakkerit hyökkäsivät YouTube-videopalveluun sunnuntaina, Google myöntää. Ongelmista liikkui sosiaalisessa mediassa paljon huhuja sunnuntaina.
Hyökkääjät käyttivät hyväkseen sivustolta löytyvää xss-haavoittuvuutta (cross site scripting), jonka avulla sivustolle pystyy syöttämään koodia. Ensisijainen kohde olivat kommenttipalstat.
”Kommentit olivat oletuksena piilotettuina tunnin sisään ongelman havaitsemisesta. Aukko korjattiin noin kaksi tuntia hyökkäysten alkamisen jälkeen. Tutkimme haavoittuvuutta edelleen, jotta voimme jatkossa estää samanlaiset ongelmat”, Googlen edustaja sanoi IDG:lle sähköpostissa.
Hyökkäys saattoi vaarantaa haittakoodia sisältäneellä sivulla vierailleen käyttäjän evästeet, mutta hyökkäyksen avulla ei pystynyt murtautumaan Google-tilille, yhtiön edustaja kertoo. Varotoimena hän kuitenkin suosittelee kirjautumaan ulos tililtä ennen palvelujen käyttöä.
Ilmeisesti verkkorikolliset kohdensivat hyökkäyksensä teinitähti Justin Bieberiin. Häneen liittyviin videoihin ilmestyi mauttomia viestejä ja linkkejä, jotka johtivat aikuisviihdesivuille. Ei tiedetä, sisälsivätkö nämä sivut haittakoodia.
YouTubeen hyökkääminen on siinä mielessä vakava asia, että palvelulla on valtavasti käyttäjiä ja sen videoita katsotaan jopa kaksi miljardia kertaa päivässä.
Sunnuntaina yhteisöpalveluissa alkoi YouTube-hyökkäyshuhujen lisäksi kohu mahdollisesta pahanilkisen kehittäjän hyökkäyksestä Applen iTunes App Storeen. Väitöksissä sanotaan, että käyttäjien luottokorttinumeroilla on ehkä tehty salaa ostoksia kaupassa. Apple ei ole vielä kommentoinut asiaa, kertoo IDG.
IDG



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.