W jaki sposób Linus Tech Tips włamał się na kanały YouTube w celu rozpowszechnienia oszustwa kryptograficznego


Kanał YouTube Linus Tech Tips i dwa inne kanały YouTube Linus Media Group zostały przywrócone po poważnym włamaniu, które umożliwiło złemu aktorowi robienie takich rzeczy, jak przesyłanie na żywo filmów o oszustwach kryptograficznych, zmiana nazw kanałów, a nawet usuwanie filmów. W nowym wideowłaściciel Linus Sebastian wyjaśnia to naruszenie ominął takie rzeczy, jak hasło i ochrona dwuskładnikowa, ponieważ zły aktor celował w tokeny sesji, które utrzymują cię zalogowanym na stronach internetowych.

Według Sebastiana, ktoś z zespołu Linus Media Group pobrał „coś, co wyglądało na ofertę sponsorską od potencjalnego partnera” i uruchomił załączony plik PDF z warunkami tej oferty. Ale Sebastian mówi, że ta oferta w rzeczywistości obejmowała złośliwe oprogramowanie, które uzyskiwało dostęp do „wszystkich danych użytkownika z obu zainstalowanych przeglądarek” — w tym tokeny sesji — co skutecznie dawało przestępcy „dokładną kopię” przeglądarek, którą mógł eksportować i używać do siania spustoszenia bez potrzeby aby wprowadzić poświadczenia bezpieczeństwa.

Wskazówki techniczne Linusa, TechLinkedI Technickie wszystkie wróciły, ale Sebastian ma dla YouTube kilka sugestii, jak zapobiegać podobnym naruszeniom w przyszłości. Na przykład chciałby zobaczyć większe opcje bezpieczeństwa dla niektórych atrybutów kanału (według Sebastiana można zmienić nazwę kanału bez konieczności podawania hasła lub korzystania z uwierzytelniania dwuskładnikowego) oraz pewnego rodzaju prośbę o potwierdzenie lub weryfikację jeśli ktoś spróbuje masowo usunąć filmy.

„Po otrzymaniu powiadomienia od zespołu Linus Tech Tips, że ich konto zostało naruszone z powodu nieautoryzowanego dostępu, nasz zespół zbadał problem i współpracował z nimi w celu zabezpieczenia i przywrócenia konta” — powiedziała rzeczniczka YouTube Elena Hernandez w oświadczeniu dla Krawędź. Zapytaliśmy, czy firma wprowadzi jakieś zmiany, które pomogą w walce z takimi naruszeniami w przyszłości.

Tego rodzaju przejęcia kanałów YouTube stały się coraz bardziej wspólny jak na razie, a zmiany, takie jak zalecenia Sebastiana, miejmy nadzieję, że zapobiegną ich wystąpieniu w przyszłości. Polecam obejrzeć Sebastiana pełne wyjaśnienie wideo, który zawiera więcej informacji o tym, co się stało. Ale ostrzegam: wideo zawiera nagranie z monitoringu przedstawiające nagiego (choć niewyraźnego) Sebastiana w jego domu, gdy próbuje dowiedzieć się, co się dzieje.

Aktualizacja 24 marca, 14:03 ET: Dodano oświadczenie z YouTube.

Reklama



Source link

Advertisment

Więcej

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Advertisment

Podobne

Advertisment

Najnowsze

GIGAIPC przedstawia zupełnie nową serię produktów PICO-ITX

PICO-ITX, kompaktowy, wbudowany komputer jednopłytkowy (SBC) w obudowie o wymiarach 100 mm x 72 mm, służy jako zajmująca mniej miejsca alternatywna płyta główna,...

Radxa wprowadza na rynek przyjazną dla NAS płytę główną ROCK 5 ITX z procesorem Arm SoC

Radxa to chiński producent różnych urządzeń opartych na architekturze ARM i coś w rodzaju drobnego konkurenta Fundacji Raspberry Pi. Firma właśnie wypuściła...

Thermaltake przedstawia wieżowe chłodnice procesorów ASTRIA 200 i ASTRIA 400 ARGB

Kontynuując premierę, która miała miejsce w zeszłym tygodniu ASTRIA 600 ARGB dwupoziomowe chłodziarki procesora, Thermaltake przedstawił dziś swoje rodzeństwo z jednym stosem, ASTRIA...
Advertisment