რაც უფრო მეტად პოპულარულია საიტი ან სერვისი, მით მეტი ჰაკერი ცდილობს მისი ხარვეზი იპოვოს.
რადგნაც, ასეთ შემთხვევაში ამ "ხვრელის” გამოყენებით, მათ არა მარტო ფინანსური ან რაიმე სახის
სარგებლის მიღება, არამედ საკუთარ ვიწრო წრეებში ცნობილ და პატივსაცემ ადამიანად გახდომაც
შეუძლიათ.
კვირიდან მოყოლებული, ქსელში ცნობილი ვიდეოსერვისის YouTube გატეხვის შესახებ მოარული ჭორები
დადის. წინასწარი მონაცემებით, ინციდენტში წვლილი ერთ-ერთი ცნობილი იმიჯბორდების 4chan წევრებს
მიუძღვით. ჰაკერებმა YouTube-ის კომენტარებში არსებული საიტთშორისი სკრიპტინგი (XSS) გამოიყენეს –
ნაპოვნმა ხარვეზმა მათ საშუალება მისცა კომენტარების კოდში JS-სკრიპტები ჩაეწერათ, რითიც
მომხმარებლებს მავნე საიტებისკენ აგზავნიდნენ, ჰქონდათ დაშვება მომხმარებლების cookie ფაილებთან, რომლებიც კომპრომეტირებულ საიტებს ესტუმრნენ.
Google-ის წარმომადგენელმა საზოგადოება დააწყნარა, რომ ეს ყველაფერი Google-ის სააღრიცხვო
ჩანაწერების გატეხვას ვერ გამოიწვევს, მაგრამ სიფრთხილის მიზნით მაინც ურჩია საკუთარი ეკაუნტი
დაეტოვებინათ და თავიდან შესულიყვნენ. როგორც აღნიშნულია, ჰაკერებმა, პირველ რიგში საკუთარი
კოდი ვიდეოიან გვერდებში ჩაწერეს, რომელზეც მომღერალი ჯასტინ ბაიბერია (Justin Bieber) აღბეჭდილი.
მომხმარებლები, რომლებიც ამ საიტებზე შედიოდნენ, მცურავ ფანჯარას (pop-up) ხედავდნენ წარწერით
იმის შესახებ, რომ ჯასტინ ბიებერი გარდაიცვალა, რის შემდეგაც მათ ამისამართებდნენ საიტებზე, სადაც
უფროსი თაობისთვის განკუთვნილი კონტენტია. მაგრამ, შეტევის მსხვერპლი ზოგიერთი სხვა გვერდიც
გახდა, რომლებიც ჯასტინ ბაიბერთან არ არიან დაკავშირებულნი.
კომპანიამ Google სწრაფი რეაგირება მოახდინა სიტუაციაზე. კომენტარები დროებით დაიმალა.
ექსტრემალური ორსაათიანი სამუშაოების განმავლობაში პროგრამისტებმა შეიმუშავეს განახლება,
რომელიც მოცემულ ხარვეზთან დაშვებას ხურავს.
აღსანიშნავია, რომ ეს არ არის პირველი შემთხვევა უსაფრთხოებასთან, რომელიც Google-ის სერვისებთანაა
დაკავშირებული. არცი ისე დიდი ხნის წინათ, ამ წლის აპრილში ჰაკერებმა მასიური მიწვდომა მიიღეს
Gmail-ის საფოსტო ყუთებთან და უდანაშაულო მომხმარებლების სახელით სპამს აგზავნიდნენ.