Basta inserire un codice nei commenti di YouTube per “personalizzare”, se così si può dire, la pagina web. Messaggi animati nella pagina, animazioni vere e proprie e testi vari sino ad appropriarsi di dati sensibili. Il tutto sulle pagine di Youtube.
Alcuni stanno addirittura caricando video porno. Aprendo un video di Lady Gaga, tra i più visti, si visualizzava un messaggio falso in cui si diceva che Justin Bieber, cantante che ha esordito su YouTube, era morto in un incidente d’auto: cracker di cattivo gusto, non hacker.
Sul forum ufficiale di Google, proprietaria di YouTube vi è una discussione in riguardo, ma l’azienda ancora non ha risposto.
Ovviamente quello del messaggio a schermo è un simpatico passatempo, ma in realtà il potenziale dell’exploit è ben altro: sono vulnerabili infatti tutte le pagine degli utenti che hanno il commento libero e non moderato, si potrebbe addirittura arrivare a prendere possesso di dati privati degli utenti.
VI CONSIGLIAMO QUINDI DI METTERE LA MODERAZIONE A TUTTI I VOSTRI VIDEO DI YOUTUBE.
A questa pagina potere trovare una galleria, tratta da repubblica.it, di varie pagine crackate.
UPDATE: Forse risolto il problema, ecco codice malevolo usato
fonte: repubblica.it