AMSTERDAM – Google heeft een lek gedicht in videowebsite Youtube. Sinds zondag kon een aantal hackers wegens het lek scriptcodes uitvoeren in de commentaren waardoor video’s en berichten onzichtbaar werden en bezoekers werden doorgestuurd naar andere websites.

Het uitvoeren van scriptcodes in de berichten bij video's werd mogelijk vanwege een fout in de verwerking van deze berichten.

Youtube controleerde de ingevoerde commentaren onvoldoende, zo blijkt nu. Normaal zijn script-tags verboden en worden ze verwijderd. Zondag werd het eerste deel van het script wel genegeerd maar de tweede tag juist niet.

Hierdoor konden de hackers pop-ups plaatsen bij video’s of de filmpjes op zwart zetten. Ook konden bezoekers worden doorgestuurd naar potentieel gevaarlijke websites.

Reactie Google

“We hebben een uur nadat het probleem bekend werd de mogelijkheid tot het plaatsen van commentaren uitgeschakeld”, aldus een woordvoerder van Google tegenover Network World.

“Na twee uur werd het lek gedicht, maar we houden de kwetsbaarheid in de gaten om soortgelijke problemen in de toekomst te voorkomen.”

Justin Bieber

De hackers leken zich vooral te richten op video’s van zanger Justin Bieber, zijn video’s behoren tot de meest bekeken filmpjes op Youtube. Gebruikers die video’s van Bieber wilden bekijken werden veelal doorgestuurd naar sekssites.