اكتشف الخبير في برامج الكمبيوتر من مدينة قازان الروسية كامل خيسماتولين ثغرة في موقع “يوتيوب” مكّنته من حجب مقاطع الفيديو المنشورة على الصفحة.
وتحدث كامل عن ذلك يوم 31 مارس/آذار في مدونته الشخصية، الأمر الذي لفت أنظار وسائل الإعلام الغربية.
واكتشفت الخبير الروسي تلك الثغرة في نظام “يوتيوب كريتور ستوديو” الذي يعد خدمة تسمح للمستخدم بمشاهدة أصداء حول مقاطع الفيديو التي نشرها عبر التطبيق. واتضح أن أي مقطع فيديو يمكن أن يحجب خلال 30 ثانية عن طريق نسخ جزء من رابط الفيديو ورمز تعريفه (أرقام وأحرف) الذي يعمل ككلمة مرور.
وتكمن المشكلة في أن النظام يقبل بأي رمز. في حين أنه وفقا للقاعدة يتعين على هذا النظام التعرف فقط على الرمز الذي يعود لحساب الشخص الذي حمل هذا الفيديو على اليوتوب. لذلك، فإن نسخ أي رمز يمكّن الهاكر من حجب بقية الفيديوهات دون أن يواجه أية مشكلة.
وقال كامل إن عملية اكتشاف الثغرة استغرقت 7 ساعات. وقرر مخاطبة شركة “غوغل” بهذا الأمر، كونها تملك موقع “يوتيوب”، وقد أبلغت الشركة الخبير الروسي أنها عالجت الثغرة، ومنحه مكافأة قدرها 5 آلاف دولار.
وكانت “غوغل” قد استحدثت برنامجا خاصا للأشخاص الذين يساعدون الشركة في اكتشاف الثغرات، ويقترح البرنامج عليهم العمل في هذا الاتجاه لمصلحة الشركة مقابل منحهم جوائز نقدية.
يذكر أن كامل خيسماتولين يسكن في مدينة قازان عاصمة جمهورية تتارستان الروسية.