Prima pagină » Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!
Petrecem aproape opt ore zilnic în fața ecranelor

Un cercetător independent în domeniul securității informatice a descoperit o vulnerabilitate gravă în sistemul Google, care putea fi exploatată pentru a dezvălui numărul privat de telefon folosit pentru recuperarea contului aproape oricărui utilizator, fără ca acesta să fie alertat. Această breșă expunea milioane de conturi la riscuri majore de confidențialitate și securitate.

Cum funcționa atacul?

Cercetătorul, cunoscut sub pseudonimul brutecat, a explicat pentru TechCrunch că a reușit să obțină numărul de telefon de recuperare al unui cont Google prin exploatarea unui bug din funcția de recuperare a contului. Metoda sa se baza pe un „lanț de atac” compus din mai mulți pași care funcționau sincronizat. Printre aceștia se număra dezvăluirea numelui complet afișat al contului țintă și ocolirea unui mecanism anti-bot implementat de Google pentru a preveni abuzul prin cereri masive de resetare a parolelor.

Ocolirea limitării numărului de încercări a permis cercetătorului să testeze rapid toate combinațiile posibile ale numărului de telefon legat de cont, până a identificat cifrele corecte.

Atacul automatizat și timpul necesar

Prin automatizarea întregului proces cu un script, brutecat a afirmat că poate sparge numărul de telefon de recuperare al unui cont Google în cel mult 20 de minute, în funcție de lungimea numărului.

Pentru a testa eficiența metodei, TechCrunch a creat un cont Google nou, cu un număr de telefon care nu fusese folosit anterior, și i-a furnizat adresa de email cercetătorului. La scurt timp, brutecat a trimis înapoi numărul corect setat.

Riscurile dezvăluirii numărului privat de telefon

Dezvăluirea numărului privat de telefon de recuperare poate expune chiar și conturile Google anonime la atacuri țintite, cum ar fi preluarea controlului contului. Dacă un hacker identifică numărul asociat contului, el poate încerca un atac de tip SIM swap, preluând controlul asupra telefonului victimei. Astfel, atacatorul poate genera coduri de resetare a parolei trimise către acel număr și poate prelua controlul complet asupra contului.

Reacția Google și remedierea vulnerabilității

Având în vedere riscurile majore pentru public, TechCrunch a decis să amâne publicarea articolului până când Google a remediat problema.

„Această problemă a fost rezolvată. Am subliniat întotdeauna importanța colaborării cu comunitatea de cercetare în securitate prin programul nostru de recompense pentru vulnerabilități și dorim să mulțumim cercetătorului pentru semnalarea acestei probleme”, a declarat Kimberly Samra, purtător de cuvânt Google, pentru TechCrunch.

„Contribuțiile cercetătorilor sunt una dintre metodele prin care putem identifica rapid și remedia problemele pentru siguranța utilizatorilor noștri.”

Samra a adăugat că, până în prezent, nu există dovezi clare ale unor exploatări directe ale acestei vulnerabilități.

Recompensa pentru descoperirea bug-ului

Cercetătorul brutecat a primit o recompensă de 5.000 de dolari din partea Google pentru descoperirea și raportarea acestei vulnerabilități.

Această situație subliniază încă o dată cât de importantă este colaborarea dintre companii și comunitatea de securitate cibernetică pentru protejarea datelor și confidențialității utilizatorilor în era digitală.

Alte articole importante
Mii de români riscă să piardă „Bürgergeld”, ajutorul care ține pe linia de plutire milioane de familii
Mii de români riscă să piardă „Bürgergeld”, ajutorul care ține pe linia de plutire milioane de familii
Guvernul federal al Germaniei a trimis în Parlament un proiect amplu de reformă a sistemului de ajutor social destinat persoanelor apte de muncă, cunoscut sub numele de „Bürgergeld”. Inițiativa vizează înlocuirea actualului mecanism cu o așa-numită „nouă asigurare de bază” („Neue Grundsicherung”), într-un context dominat de presiuni bugetare, creșterea cheltuielilor sociale și încetinirea economiei. Partidele […]
Raport BCE: Investițiile masive în apărare și infrastructură pot accelera economia zonei euro peste prognoze
Raport BCE: Investițiile masive în apărare și infrastructură pot accelera economia zonei euro peste prognoze
Cheltuielile planificate pentru apărare și infrastructură, alături de reformele orientate spre creșterea productivității, pot determina o expansiune economică peste așteptările actuale în zona euro, arată cel mai recent raport al Băncii Centrale Europene, publicat de Banca Națională a României. Documentul subliniază că, deși mediul internațional rămâne marcat de incertitudini majore, impulsul investițional și consolidarea cererii […]
Statele Unite au realizat prima vânzare majoră de petrol venezuelean: tranzacție de 500 de milioane de dolari
Statele Unite au realizat prima vânzare majoră de petrol venezuelean: tranzacție de 500 de milioane de dolari
Statele Unite ale Americii au finalizat prima vânzare oficială de petrol provenit din Venezuela, generând venituri de aproximativ 500 de milioane de dolari, au relatat mai multe instituții media internaționale citând oficiali ai administrației americane. Această tranzacție marchează un moment semnificativ în relațiile energetice între Washington și Caracas, într-un context geopolitic intens dominat de evenimente […]
Dublă povară fiscală în 2026: unele companii vor plăti simultan impozit pe profit, ICAS și taxa pe afiliați
Companii
Dublă povară fiscală în 2026: unele companii vor plăti simultan impozit pe profit, ICAS și taxa pe afiliați
Intrarea în vigoare a Pachetului 2 fiscal și prelungirea, prin Ordonanța Trenuleț, a impozitului specific din sectorul petrol și gaze creează o situație nouă pentru mediul de afaceri. Anumiți contribuabili ar putea ajunge să achite concomitent impozit pe profit, impozit suplimentar pe cifra de afaceri din zona petrol și gaze (ICAS) și așa-numita „taxă pe […]
ROBOR la trei luni coboară la 6,01% pe an, semnal nou pentru costul creditelor în lei
ROBOR la trei luni coboară la 6,01% pe an, semnal nou pentru costul creditelor în lei
Indicele ROBOR la trei luni, reper esențial pentru calculul dobânzilor la creditele de consum în lei cu dobândă variabilă, a înregistrat o nouă scădere. Potrivit informațiilor publicate de Banca Națională a României, nivelul indicelui a ajuns la 6,01% pe an, față de 6,03% consemnat în ședința precedentă. Evoluția indică o ușoară relaxare a costurilor de […]
Cum funcționează „cârtița” gigantică, tehnologia chinezească de ultimă oră folosită în premieră în România pentru a fora tunelul Autostrăzii Sibiu–Pitești
Cum funcționează „cârtița” gigantică, tehnologia chinezească de ultimă oră folosită în premieră în România pentru a fora tunelul Autostrăzii Sibiu–Pitești
Un utilaj de foraj de dimensiuni impresionante, produs în China și considerat vârf de tehnologie în domeniul Tunnel Boring Machine (TBM), a ajuns în Portul Constanța și urmează să fie transportat către șantierul Autostrăzii Sibiu–Pitești. Mașinăria, supranumită „cârtița”, cântărește aproximativ 3.300 de tone și are o lungime comparabilă cu cea a unui teren de fotbal. […]