
هکرها با استفاده از تزريق کدهاي مخرب به صفحات نمايش کامنت يوتيوب، اين سرويس دهنده اشتراک ويدئو را، وادار به بررسي و اصلاح اين بخش کردند.
به گزارش آيتي آپديت، هکرهاي با سوء استفاده از نقص بخش نمايش کامنتها(نظرهاي) کاربران، لينکهايي را به اين صفحات اضافه کرده بودند که کاربر را به سايتهاي هرزه نگاري هدايت مي کردند.
اين سوء استفاده اگرچه شامل آلودگي هاي بدافزاري نبوده و اجازه دسترسي به اطلاعات و حسابهاي مشترکان را نيز به هکرها نداده است، اما با هدايت کاربران به سايتهاي ديگر،کاربران را در معرض خطر قرارداده است.
به گزارش آيتي آپديت، هکرها با استفاده از cross-site scripting توانسته بودند اين کدهاي مخرب را اضافه کنند. اين حاليست که بنا بر ادعاي آنها اطلاعات شخصي کاربران را نيز بدست آورده اند که البته اين مسئله از جانب گوگل تکذيب شده است.
گوگل طي دو ساعت اين مشکل را برطرف کرد.