Перейти к содержимому



[Статья] - Мне и ещё 103045 человек нравится видео, которое я не смотрел

youtube мошенничество накрутка лайков контент-терроризм

  • Закрытая тема Тема закрыта
Сообщений в теме: 5

#1 Sirius

Sirius

    Уровень 120

  • Хранители
  • 720 сообщений
  • 685

Отправлено 19 Май 2013 - 07:33

Данная статья написана хабрачеловеком ID_Daemon, за что ему огромное спасибо.
Оригинал статьи на Хабре.
Резюмируя: после работы с YouTube разлогинивайтесь, не посещайте сомнительные сайты, установите расширения AdBlock и NoScript.

16 мая 2013
Мне и ещё 103045 человек нравится видео, которое я не смотрел
Изображение

Хочу рассказать об истории, произошедшей со мной недавно. Я не специалист по безопасности в интернете, и возможно сделал неверные выводы, надеюсь в этом случае меня поправят.

Я не слишком часто пользуюсь YouTube, и ещё реже ставлю там лайки. Поэтому, когда в моей истории неожиданно появилось несколько записей о том, что мне понравились какие-то видео, я сразу это заметил. Раздосадованный, даже не обратив особенно внимания, что именно были за ролики, решил, что это глюк YouTube, убрал лайки и забыл. Но позже выяснилось, что в истории появились не только лайки.

Оказалось, что примерно в то же время я «просматривал» другие видео. Контент был такой, что я сразу понял, что не мог это смотреть, не то что ставить лайки, и конечно первым делом подумал о вирусах, о том, где я использовал свой gmail для регистрации и чем мне может грозить утечка пароля.

В принципе ничего ужасного среди «просмотренного» не было: музыкальный клип, обзор какой-то машины, непонятные мероприятия, и ещё что-то политическое. Однако ни я, ни кто-либо из тех, кто теоретически мог пользоваться моим компьютером, по идее не должны были это смотреть.

Проверил, пароль работает, значит аккаунт не угнали, но каким-то образом накрутили за счет меня просмотры и лайки. Решил поискать, может какая утечка данных или уязвимость в YouTube? Первым делом нашлись несколько сообщений вроде этого на хабре: YouTube заблокировал учетную запись

Юзер ivakin обнаружил, что с его аккаунта выложили какой-то сериал и его заблокировали. Все попытки прояснить ситуацию провалились, поэтому он решил, что там сидят роботы и доказать им что-либо невозможно.

Из найденных переписок с поддержкой YouTube стало ясно, что, как они утверждают, такие случаи разбирают не роботы, а люди, и по только им известным соображениям решают, действительно ли у пользователя взломали аккаунт, или он обманывает и сам злостно нарушил копирайт, за что подлежит вечному изгнанию из ютуба.

От этого мне совсем не стало легче: пока что вместо меня только клипы смотрят и лайки ставят, а вдруг это только начало? Зачем кому-то выкладывать фильмы и сериалы через украденные аккаунты, когда их всё равно быстро заблокируют? Контент-террористы? Пытаются привлечь внимание к несправедливости жизни, забанивая невиновных?

Я стал искать дальше и обнаружил следующую занимательную ветку на форумах гугла. Вот перевод некоторых сообщений оттуда:

У меня это тоже происходит. А какие видео у вас появляются? У меня — тяжелый рок и металл, я такую музыку никогда не слушаю.

Вот это опять (на этот раз видео были поприличнее, но я всё равно их не смотрела). Не понимаю, что происходит.

У меня такая же проблема! У меня в истории просмотров отвратительная порнуха!!! Мои дети 7 и 8 лет пользуются моим аккаунтом чтобы смотреть что-то детское, это ошибку надо срочно исправить!!! Слава богу дети в последнее время не заходили на ютуб. WTH???

Спасибо за эту ветку. Я только что ругала сына, потому что заметила в истории просмотров видео для взрослых, он почти в слезах клялся, что не смотрел ничего такого.

Почему гугл ничего не отвечает по этой проблеме? У меня появляются только детские ролики, а у моей подружки порно, это неправильно… а если вдруг педо или террористические видео, и все подумают что я это сделал… это становится чертовски опасно.

Только что посмотрел свою историю. Тонны порнухи… Какого хрена?!


В ветке — сообщения о подобных проблемах и просьбы разобраться с 2011 года до апреля 2013-го и всё безуспешно. Им советуют поменять пароль, спрашивают, не мог ли кто другой зайти с их компьютера, или может быть они где-то на работе заходили на YouTube и не разлогинились. Пользователи отвечают, что ничего не забывали, пароль никому не давали, после появления симптомов пароли меняли, и ничего не помогает — в истории продолжают появляться видео, которых они не смотрели, и лайки, которых не ставили.

Порадовавшись, что такая проблема не только у меня, я продолжил поиски и вскоре ответ был найден. Всё оказалось неожиданно просто. К угону аккаунтов мой случай отношения не имел. Просто на некоторых сайтах встречаются скрипты для накрутки просмотров и лайков YouTube. При этом совсем не обязательно тема самого сайта имеет хоть какое-то отношение к теме роликов, которые накручиваются. Но если пользователь залогинен на YouTube, скрипт использует эти данные для скрытого запуска видео. При этом они не узнают пароль, поэтому вреда никакого, за исключением того, что в рекомендациях к просмотру вы скоро увидите весьма неожиданные вещи.

ID_Daemon

Заказ рекламы на NestGames: Жмяк
NestShop или как тратить Нестпоинты: Жмяк
Пилишь видосы? Ждём твоей работы у нас:Жмяк
Бесплатный пиар в разделе услуги:Жмяк

#2 EvilNerd

EvilNerd

    Уровень 220

  • Заблокированные
  • 2 374 сообщений
  • 494

Ачивки

     

Отправлено 19 Май 2013 - 12:46

хм...У меня браузер не сможет открыть любое всплавыющее окно без разрешения...Просто нужно защиту улучшить. Но всё-равно статья интересная.
Бывший член ордена Иллюминатов и один из его основателей.
Представитель Церкви Летающего Макаронного Монстра

#3 Sirius

Sirius

    Уровень 120

  • Автор темы
  • Хранители
  • 720 сообщений
  • 685

Отправлено 19 Май 2013 - 17:26

Просмотр сообщенияEvilNerd (19 Май 2013 - 12:46) писал:

хм...У меня браузер не сможет открыть любое всплавыющее окно без разрешения...Просто нужно защиту улучшить. Но всё-равно статья интересная.
Дело не во всплывающих окнах, а в скриптах на странице, которую ты посетил. От "кражи" твоих лайков спасет только AdBlock + NoScript.

#4 EvilNerd

EvilNerd

    Уровень 220

  • Заблокированные
  • 2 374 сообщений
  • 494

Ачивки

     

Отправлено 19 Май 2013 - 17:32

Просмотр сообщенияSirius (19 Май 2013 - 17:26) писал:

Дело не во всплывающих окнах, а в скриптах, на странице, которую ты посетил. От кражи твоих лайков спасет только AdBlock + NoScript.
Я забыл вставить 'даже' в сообщение. А так-то да. ЭдБлок наше всё.

Скрытый текст

Бывший член ордена Иллюминатов и один из его основателей.
Представитель Церкви Летающего Макаронного Монстра

#5 Sirius

Sirius

    Уровень 120

  • Автор темы
  • Хранители
  • 720 сообщений
  • 685

Отправлено 19 Май 2013 - 18:44

Просмотр сообщенияEvilNerd (19 Май 2013 - 17:32) писал:

Я забыл вставить 'даже' в сообщение. А так-то да. ЭдБлок наше всё.
По поводу АдБлока уверенности нет, что он один 100% защищает, но ни я, ни люди с хабра, оставлявшие комменты по этому поводу не замечали у себя в истории "неправильных лайков", но тут может и мы по сайтам не ходили, 100% сказать нельзя, а вот NoScript - это 100% защита от всего, что делается скриптами. Поэтому, я бы рекомендовал связку.

#6 Sirius

Sirius

    Уровень 120

  • Автор темы
  • Хранители
  • 720 сообщений
  • 685

Отправлено 26 Май 2013 - 23:09

Информация исчерпывающая. Закрываю.





Темы с аналогичным тегами youtube, мошенничество, накрутка лайков, контент-терроризм

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных