Youtube “desnuda” a cientos de usuarios

Es increíble. La que se ha armado en tan poco tiempo!

Como muchos habrán notado, Youtube ha implementado un sistema de rastreo en el cual podemos ver desde que direcciones ha sido dirigido el tráfico hacia el video y saber gracias a quien nuestro video se esta visualizando mas que otro, ver ejemplo.

Lo que Youtube no sabía es que algunos navegadores enviarían la URL de la que provenían en texto plano, sin importar de donde viniesen. Que quiero decir con esto? Muchas personas utilizaron su servidor FTP(lo mas normal del mundo) para subir sus videos. Así como explique antes cuando una persona accedía desde su propia dirección(teniendo en la URL las credenciales del FTP) a youtube, este las registraría y las guardaría.

Por eso realizando una simple búsqueda podemos ver las cuentas FTP de cientos de personas, cuentas de su servicio de hosting, posiblemente con datos muy importantes dentro. Este calculo que habrá sido encontrado hace más de 3 días y probando unas varias cuentas FTP que había encontrado me encuentro con que ya no le queda contenido, o los mas inteligentes taggean los directorios con caracteres especiales para que no se pueda utilizar y poder aprovecharse de la gran conexión del hosting (lo que dure, vamos) para poder publicar WAREZ a gran velocidad, mediante fxp.

Aunque la mayoría ya no funciona, unos cuantos si que funcionan(comprobados mas de 10) y algunos se están utilizando con los fines anteriormente explicados.

Hay que tener en cuenta que mucha gente pudo llegar a perder datos importantísimos, y youtube nunca aviso que su sistema haría eso. Habrá denuncias? Yo creo que sí, y pronto escucharemos de ellas en la red.