幾天以前俄羅斯程序員Kamil Hismatullin在自己的博客中示范講解一種技術,來刪除YouTube上幾乎所有的視頻。他表示,Youtube視頻服務該為每個用戶頒發了獨一 無二的令牌,Kamil Hismatullin發現,提交移除請求時,該網站可以接受任何用戶的令牌,這意味著他可以刪除目前YouTube上任何視頻。
Kamil Hismatullin表示,他發現漏洞之后,沒有非法利用這個安全漏洞,Kamil Hismatullin聯系谷歌報告了這個嚴重的安全漏洞,谷歌則授予他5000美元獎金。不過,他也開玩笑說,他發現這個漏洞當時,就打算刪除 Youtube當中賈斯汀·比伯頻道的所有視頻。
Kamil Hismatullin表示他花了六七個小時發現了這個漏洞,然后又花費了幾個小時才戰勝了刪除賈斯汀·比伯頻道所有視頻的沖動。而谷歌根據Kamil Hismatullin的報告,在1個小時內就完成了漏洞修復,因為根據這個漏洞,黑客數分鐘之內就能刪除Youtube全部視頻。