کشف آسیب پذیری آپلود فایل در یوتیوب که گوگل آنرا رد میکند
در تاریخ 26 فوریه ، لمونیاس گوگل را از این موضوع مطلع ساخت که این مشکل امنیتی به او اجازه دور زدن گرداننده کنترلهای مبتنی بر وب را میدهد که توسط APIهای YouTube مورد استفاده قرار میگیرند.
در حالی که کارشناسان و تیم او بر این باورند که این موضوع باید به عنوان یک مسئله امنیتی در نظر گرفته شوند، اما گوگل مخالف آن است. گوگل به این واقعیت هم اشاره میکند که مسئولان این شرکت به هزاران نفر از افرادی که به حل مسائل امنیتی پرداخته اند، جوایزی را اعطا کرده است اما منکر اظهارات لمونیاس میشود.
از سوی دیگر، این کارشناس امنیتی در همکاری با کارشناسان شرکتOWASP و دیگر سازمان ها، به این توافق رسیدند که یافتههای آنها نشان دهنده یک مسئله امنیتی است. او حتی یافتههای خود را بصورت فایل ویدئو و تصاویری از این آسیب پذیری منتشر کرده است.
لمونیاس در همین ارتباط ادعا میکند که آزمایشات تحقیقاتی وی در عکسهای منتشر شده کاملا و بصورت صریح به نمایش در آمده، و سایر کارشناسان با کمک آنها پی به این مشکل امنیتی خواهند برد.
با این تفاسیر باید منتظر واکنش گوگل به این موضوع باشیم و ببینیم که حق با کیست./