Множество канали в YouTube под марката Linus Media Group (LMG) бяха възстановени, след като бяха отвлечени от крипто измамници. Основният YouTube канал Linus Tech Tip, който натрупа над 15 милиона абонати, излезе офлайн в четвъртък, както и каналите TechQuickie и TechLinked. Изглежда, че и трите са били засегнати от едни и същи хакери.
Каналите останаха на живо за кратко в четвъртък рано сутринта, популяризирайки фалшиви предавания на живо, включително предварително записани кадри на технологични личности като Илон Мъск и Джак Дорси, за които говорят криптовалута. Потоците пренасочват към уебсайтове, вградени с измами с криптовалута.
Каналът ми беше изтрит снощи
Преди акаунтите да бъдат спрени, хакерите разкриха и няколко видеоклипа в канала, който беше настроен Частно, включително чернови на видеоклипове за одобрение за спонсори и тестови клипове. След като и трите канала бяха върнати, основният канал Linus Tech Tips пусна видео, обясняващо какво се е случило.
Препоръчани видеоклипове
Акаунтите бяха компрометирани чрез атака с токен на сесия. Служител отвори злонамерен файл, който компрометира техния браузър, който беше влязъл в каналите на LMG. Този тип атака означава, че заобикаля необходимостта от парола и, което е по-важно, заобикаля всякаква
двуфакторна автентификация.LMG не е първият, който изпита този тип хакове. През изминалата година няколко фалшиви VEVO канала се появиха около издания на големи албуми, които популяризират същия фалшив поток на живо. Някои от артистите включват Кендрик Ламар и Дрейк.
Тези видове измами могат да се разпространят бързо поради начина, по който са проектирани. Ако сте абонирани за канал, YouTube ще ви уведоми, когато каналът започне предаване на живо, за разлика от случаите, когато каналът просто качва видеоклип. Измамниците обикновено променят името и иконата на канала и поради изпреварването на популярни, проверени канали, показват значка, показваща, че са легитимен канал.
Такъв беше случаят с LMG. Основният YouTube канал Linus Tech Tips запази своето лого и значка, но логото на другите по-малки канали беше променено на лого на Tesla. Каналите обикновено се преименуват на „teslaliveonline“ или нещо подобно.
През изминалата година YouTube отбеляза ръст в хакванията от крипто измамници и компанията все още не е внедрила никакви функции за смекчаване на проблема. Предвид широкообхватния характер на хаковете и каналите с висок профил, към които могат да се насочат, е ясно, че платформата се нуждае от функции, за да намали потенциално опустошителното въздействие на хак като този.
Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.