En sårbarhet gjorde det mulig for brukere å omgå kontroller og laste ned privat innhold. Forskere rapporterte problemet, og arkivet rettet det raskt.
Sårbarheten
Feilen kom fra usikre direkte objektreferanser. Brukere kunne endre medie-ID-parametere og få tilgang til filer som skulle ha vært private.
Selv om hovedsidene for media håndhevet noen restriksjoner, kunne angripere omgå dem med fetch- og XMLHttpRequest-kall. Dette sikkerhetshullet eksponerte begrensede opptak og gjorde nedlastinger enkle.
Oppdagelse og rettelse
En cybersikkerhetsforsker oppdaget feilen og varslet arkivet. American Archive bekreftet problemet og lanserte en løsning innen 48 timer.
Arkivet, som drives av GBH og Library of Congress, forpliktet seg også til å styrke den generelle sikkerheten. Den raske responsen reduserte ytterligere risiko og beskyttet begrenset materiale.
Konsekvenser for medietilgang
Bevaringsmiljøer diskuterte utnyttelsen i flere år. Noen delte skript som automatiserte nedlastinger gjennom verktøy som Tampermonkey. Dette gjorde tilgangen enkel og bidro til lekkasjer av sensitivt materiale.
Et eksempel var en episode av “Sesame Street: Wicked Witch of the West”. Episoden, som tidligere var utilgjengelig, sirkulerte på nettet på grunn av feilen.
Lærdom for brukere og arkiv
Forskere understreket at arkiver må teste og sikre tilgangskontroller. Miljøer for mediebevaring bør unngå å utnytte feil for å lekke eller spre begrenset materiale.
Ansvarlig rapportering sikrer at problemer blir løst uten å svekke tilliten til bevaringsprosjekter.
Konklusjon
Feil i American Archive of Public Broadcasting eksponerte begrenset medieinnhold siden 2021. Forskere rapporterte problemet, og arkivet rettet det raskt. Hendelsen viser behovet for sterkere sikkerhetstiltak for å beskytte kulturelt og historisk innhold.


0 responses to “Feil i American Archive of Public Broadcasting avslørte begrenset medieinnhold”