1 min

Google heeft afgelopen zondag een lek gedicht in YouTube. Kwaadwillenden waren in staat om scriptcodes uit te voeren in het commentaargedeelte onder de video’s.

Kort nadat Google op de hoogte was gesteld van het lek heeft het de mogelijkheid om te reageren op video’s uitgeschakeld. Google geeft aan het lek gedicht te hebben, maar de kwetsbaarheid in de gaten te houden om soortgelijke problemen te voorkomen.

Door een fout in de verwerking van reacties werden niet alle script-tags verwijderd. Hierdoor konden de hackers pop-ups plaatsen bij video’s, of de filmpjes op zwart zetten. Bovendien werden bezoekers doorgestuurd naar de meest smakeloze websites.

De hackers leken zich vooral te richten op video’s van zanger Justin Bieber. De video’s van de zanger behoren tot de meest bekeken video’s, maar YouTube-liefhebbers zal het niet ontgaan zijn dat Justin ook vaak het gespreksonderwerp is in negatieve zin. Gebruikers die video’s van hem wilden bekijken werden veelal doorgestuurd naar sekssites, ook zou er een melding getoond worden dat hij overleden was in een auto-ongeluk.