Как сообщают
meduza и
сайт Казанского (Приволжского) Федерального Университета,
третьекурснику данного ВУЗа
( имя и прочие подробности есть в текстах )
удалось войти в своеобразный зал славы компании
Google как программисту, нашедшему ряд уязвимостей
в системе безопасности Google и YouTube.
Будь он хакером, ему запросто удалось бы
существенно "покоцать" любые видео и
персональные данные с аккаунтов Google+.
Вот что пишет сам программист о событии:
- Нашёл парочку уязвимостей типа
Missing Function Level Access Control на YouTube,
которые позволяли обходить верификацию на сервере
и получить доступ к приватной информации любого
пользователя. Уязвимости оказались довольно-таки
серьёзными, поэтому Google решил за каждую заплатить
по $3133 и добавить моё имя на, так сказать,
доску почёта.