![](https://n1s1.hsmedia.ru/13/8b/99/138b99b7253d5100d18aeb44f1a2535b/460x320_1_f8ea7383b3e24a0a9c2c7091f5dff878@460x320_0xzOazujYr_5189000688360885353.jpg.webp)
Программист из Казани Камиль Хисматуллин обнаружил в движке популярного видеохостинга YouTube ошибку, которая позволяет удалить абсолютно любой загруженный на сайт ролик, сообщает «Российская газета».
Находкой программист поделился в своем блоге. В статье под названием «Как я мог удалить любое видео на YouTube» россиянин рассказал, что принял участие в Vulnerability Research Grants – своеобразном конкурсе хакеров, организованном Google с целью поиска ошибок в своих продуктах. Для исследования Хисматуллин выбрал YouTube Creator Studio – программу для владельцев каналов, позволяющую загружать видео, просматривать статистику посещений, управлять контентом, отвечать на комментарии.
Изучив приложение, программист обнаружил, что с его помощью можно удалить любое видео, используя уникальный код только собственной сессии интернет-подключения. В качестве доказательства он выложил видео, в котором продемонстрировал удаление своего ролика вообще без логина на сайт YouTube.
Хисматуллин отмечает, что в штаб-квартире Google, когда он отправил отчет об уязвимости, было раннее утро, однако ответ пришел необычайно быстро. За свои труды программист получил награду в размере свыше шести тысяч долларов. По словам программиста, на исследования он потратил шесть-семь часов.