YouTube與蘋(píng)果iTunes被黑
????上周日早晨,,賈斯汀?比伯(Justin Bieber)的歌迷首先發(fā)現(xiàn)YouTube遭到黑客攻擊,。當(dāng)他們進(jìn)入YouTube播放界面時(shí),網(wǎng)頁(yè)上會(huì)彈出一些窗口消息,。要么聲稱(chēng)這位流行歌手已經(jīng)去世,,要么試圖引導(dǎo)用戶點(diǎn)擊黑客網(wǎng)站。
????媒體紛紛指責(zé)視頻網(wǎng)站Ebaumsworld以及臭名昭著的互聯(lián)網(wǎng)論壇4Chan參與了這次攻擊,。但是,,當(dāng)此漏洞被發(fā)現(xiàn)后,似乎還有別人渾水摸魚(yú),,加入了此次攻擊,。一篇來(lái)自4Chan論壇的帖子佐證了這個(gè)說(shuō)法。
????另?yè)?jù)科技網(wǎng)站Slashdot稱(chēng):
????“幾個(gè)小時(shí)之前,,一些人在YouTube的回復(fù)系統(tǒng)中,,發(fā)現(xiàn)了一個(gè)HTML注入漏洞。隨后,,一些網(wǎng)站,,例如4Chan,就開(kāi)始利用該漏洞大做文章,。這個(gè)漏洞就是:當(dāng)你在回復(fù)留言的最開(kāi)始處加入一個(gè)<script>標(biāo)記并選擇發(fā)布(該標(biāo)記是一個(gè)HTML編輯標(biāo)記——譯注),,這個(gè)標(biāo)記就會(huì)對(duì)頁(yè)面系統(tǒng)產(chǎn)生一系列的影響。頁(yè)面上可能會(huì)不停地滾動(dòng)一些亂七八糟的文字信息,,或是頁(yè)面被重定向到別的網(wǎng)站,當(dāng)然,,還可能有更加古怪的事情發(fā)生,。YouTube已經(jīng)屏蔽了包含這個(gè)漏洞的回復(fù),并默認(rèn)隱藏了視屏播放頁(yè)面中的回復(fù)內(nèi)容,。而且,,YouTube似乎已經(jīng)開(kāi)始刪除遭到注入的回復(fù)。但是,,尚無(wú)跡象表明,,該漏洞已經(jīng)被修復(fù)?!?/p>
????谷歌(Google)發(fā)現(xiàn)這個(gè)問(wèn)題之后,,臨時(shí)屏蔽了YouTube的回復(fù)功能。
????對(duì)此,,谷歌的一位發(fā)言人表示:“在(發(fā)現(xiàn)這個(gè)問(wèn)題后)一小時(shí)內(nèi),,我們就在默認(rèn)頁(yè)面中,,臨時(shí)隱藏了回復(fù)系統(tǒng),。而在大約兩小時(shí)后,這個(gè)問(wèn)題就被完全修復(fù)了,。我們會(huì)繼續(xù)加強(qiáng)安全監(jiān)控,,避免以后出現(xiàn)類(lèi)似的問(wèn)題?!?/p>
????與此同時(shí),,蘋(píng)果(Apple)公司的iTunes網(wǎng)站似乎也遭到了黑客攻擊。由一位越南人開(kāi)發(fā)的多部電子書(shū)銷(xiāo)量大增,。有報(bào)道稱(chēng):一些iTunes賬號(hào)被盜用,,造成用戶在不知情的情況下,購(gòu)買(mǎi)了這些電子書(shū)程序,。如果消息屬實(shí),,那問(wèn)題可能相當(dāng)嚴(yán)重。
????蘋(píng)果目前尚未解決此問(wèn)題,,也未對(duì)此事發(fā)表任何評(píng)論,。
更新:美國(guó)東部時(shí)間下午 5點(diǎn)45分,蘋(píng)果在應(yīng)用程序商店中,,刪除了這位越南開(kāi)發(fā)者的賬號(hào)及其開(kāi)發(fā)的所有電子書(shū),。
????譯者:項(xiàng)航