Vevo vil 'gennemgå' sikkerheden, efter at YouTube-feeds til Lil Nas X, Justin Bieber og andre blev hacket

0
136

Tirsdag morgen overøste YouTube-kanaler for nogle af verdens største stjerner fans med mærkelige musikvideoer. Vevo-kanaler for kunstnere som Lil Nas X, Eminem, Drake, Taylor Swift, Ariana Grande, Harry Styles, The Weeknd, Michael Jackson, Kanye West og mange andre blev berørt. De pågældende kanaler har et antal abonnenter, der summer til hundreder af millioner. Inden videoerne forsvandt, så seerne bizarre klip af Paco Sanz, en spansk svindel, der blev idømt to års fængsel efter at være blevet dømt for bedrageri for at have løjet om at have terminal kræft, og rapperen Lil Tjay.

YouTube reagerede ikke på anmodninger om kommentarer fra The Verge; dog erkendte Vevo – der kalder sig selv som “verdens førende musikvideonetværk” – hændelsen. En talsmand reagerede på kontakt via Vevos offentlige presseinformation og anmodede om ikke at blive navngivet, med henvisning til “naturen” af hændelsen. De sagde i en erklæring, at “Nogle videoer blev direkte uploadet til et lille antal Vevo-kunstnerkanaler tidligere i dag af en uautoriseret kilde.”

Udover at bemærke, at videoerne er væk, hævdede de også: “Intet allerede eksisterende indhold var tilgængeligt for kilden. Mens kunstnerkanalerne er blevet sikret, og hændelsen er blevet løst, vil Vevo som bedste praksis gennemføre en gennemgang af vores sikkerhedssystemer.”

Endnu et Vevo-relateret brud i 2018 populære musikvideoer blev ødelagt, mens den dengang mest sete YouTube-video nogensinde, “Despacito” (den er nu nummer to efter “Baby Shark”), blev vandaliseret og kortvarigt fjernet.

Google og YouTube har for nylig fokuseret på at forsøge at sikre populære kanaler. Sidste år fremhævede en rapport en phishing-kampagne målrettet skabere, YouTube krævede millioner af populære kanaler for at muliggøre totrinsbekræftelse, og Google siger, at det gav hardwaregodkendelsesnøgler væk til over 10.000 højrisikobrugere.

På trods af disse forholdsregler tillod et tilsyneladende kompromis et eller andet sted langs Vevos pipeline angriberen, som pegede på deres Twitter-håndtag @lospelaosbro i indlæggene, til at fortsætte med at uploade på tværs af højprofilerede kanaler i flere timer.

Kunstnerne eller de personer, der driver deres sider, var sandsynligvis ikke i stand til at gøre noget ved problemet. Vevos kunstnerinformationsside forklarer, at det fungerer ved at oprette en separat verificeret kunstnerkanal til at uploade videoer, og YouTube fusionerer dette indhold med videoer på kunstnerens egen YouTube-side. En supportside siger, at “Vevo giver ikke direkte adgang til kunstnere.” I stedet vil uafhængige indholdsudbydere eller kunstnerens musiklabel uploade indholdet til Vevo, som sender det til YouTube og andre kanaler.