Prima pagină » Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!
Petrecem aproape opt ore zilnic în fața ecranelor

Un cercetător independent în domeniul securității informatice a descoperit o vulnerabilitate gravă în sistemul Google, care putea fi exploatată pentru a dezvălui numărul privat de telefon folosit pentru recuperarea contului aproape oricărui utilizator, fără ca acesta să fie alertat. Această breșă expunea milioane de conturi la riscuri majore de confidențialitate și securitate.

Cum funcționa atacul?

Cercetătorul, cunoscut sub pseudonimul brutecat, a explicat pentru TechCrunch că a reușit să obțină numărul de telefon de recuperare al unui cont Google prin exploatarea unui bug din funcția de recuperare a contului. Metoda sa se baza pe un „lanț de atac” compus din mai mulți pași care funcționau sincronizat. Printre aceștia se număra dezvăluirea numelui complet afișat al contului țintă și ocolirea unui mecanism anti-bot implementat de Google pentru a preveni abuzul prin cereri masive de resetare a parolelor.

Ocolirea limitării numărului de încercări a permis cercetătorului să testeze rapid toate combinațiile posibile ale numărului de telefon legat de cont, până a identificat cifrele corecte.

Atacul automatizat și timpul necesar

Prin automatizarea întregului proces cu un script, brutecat a afirmat că poate sparge numărul de telefon de recuperare al unui cont Google în cel mult 20 de minute, în funcție de lungimea numărului.

Pentru a testa eficiența metodei, TechCrunch a creat un cont Google nou, cu un număr de telefon care nu fusese folosit anterior, și i-a furnizat adresa de email cercetătorului. La scurt timp, brutecat a trimis înapoi numărul corect setat.

Riscurile dezvăluirii numărului privat de telefon

Dezvăluirea numărului privat de telefon de recuperare poate expune chiar și conturile Google anonime la atacuri țintite, cum ar fi preluarea controlului contului. Dacă un hacker identifică numărul asociat contului, el poate încerca un atac de tip SIM swap, preluând controlul asupra telefonului victimei. Astfel, atacatorul poate genera coduri de resetare a parolei trimise către acel număr și poate prelua controlul complet asupra contului.

Reacția Google și remedierea vulnerabilității

Având în vedere riscurile majore pentru public, TechCrunch a decis să amâne publicarea articolului până când Google a remediat problema.

„Această problemă a fost rezolvată. Am subliniat întotdeauna importanța colaborării cu comunitatea de cercetare în securitate prin programul nostru de recompense pentru vulnerabilități și dorim să mulțumim cercetătorului pentru semnalarea acestei probleme”, a declarat Kimberly Samra, purtător de cuvânt Google, pentru TechCrunch.

„Contribuțiile cercetătorilor sunt una dintre metodele prin care putem identifica rapid și remedia problemele pentru siguranța utilizatorilor noștri.”

Samra a adăugat că, până în prezent, nu există dovezi clare ale unor exploatări directe ale acestei vulnerabilități.

Recompensa pentru descoperirea bug-ului

Cercetătorul brutecat a primit o recompensă de 5.000 de dolari din partea Google pentru descoperirea și raportarea acestei vulnerabilități.

Această situație subliniază încă o dată cât de importantă este colaborarea dintre companii și comunitatea de securitate cibernetică pentru protejarea datelor și confidențialității utilizatorilor în era digitală.

Alte articole importante
BREAKING NEWS
Prețurile petrolului scad cu 10% după ce Trump a anunțat că Strâmtoarea Ormuz este complet deschisă. Un petrolier cu 450.000 de barili a traversat deja strâmtoarea
Prețurile petrolului scad cu 10% după ce Trump a anunțat că Strâmtoarea Ormuz este complet deschisă. Un petrolier cu 450.000 de barili a traversat deja strâmtoarea
Ministrul de externe al Iranului, Abbas Araghchi, a anunțat vineri că Strâmtoarea Ormuz este „complet deschisă” pentru transportul comercial pe durata rămasă a armistițiului dintre SUA și Iran. Declarația a fost urmată imediat de un mesaj public de mulțumire din partea președintelui Donald Trump. „În conformitate cu încetarea focului din Liban, tranzitul tuturor navelor comerciale […]
Criza de kerosen din Europa deschide o oportunitate uriașă: România, posibil furnizor regional
Criza de kerosen din Europa deschide o oportunitate uriașă: România, posibil furnizor regional
Deficitul de combustibil pentru aviație la nivelul Uniunea Europeană ar putea transforma România într-un jucător strategic pe piața energetică regională, însă lipsa unei direcții clare riscă să anuleze acest avantaj. Avertismentul vine din partea președintelui Asociației Energia Inteligentă, Dumitru Chisăliță, care atrage atenția asupra unei noi șanse ce poate fi ratată. În contextul dezechilibrelor din […]
Micii investitori primesc undă verde la day-trading, dar riscurile cresc exploziv
Micii investitori primesc undă verde la day-trading, dar riscurile cresc exploziv
O schimbare majoră în regulile de tranzacționare din Statele Unite deschide o nouă eră pentru investitorii de retail. Autoritățile americane au decis să relaxeze restricțiile privind day-trading-ul, o mișcare care promite să democratizeze accesul la piețe, dar care vine la pachet cu riscuri mult mai mari pentru cei fără experiență. Decizia este deja resimțită pe […]
Bruxelles-ul analizează ajutorul pentru Cernavodă: de ce investiția de miliarde intră sub lupa Comisiei Europene
Bruxelles-ul analizează ajutorul pentru Cernavodă: de ce investiția de miliarde intră sub lupa Comisiei Europene
Comisia Europeană a declanșat o investigație aprofundată privind sprijinul financiar pe care România intenționează să îl acorde pentru retehnologizarea reactorului 1 de la Centrala Nucleară de la Cernavodă. Decizia vine în contextul unor îndoieli legate de respectarea regulilor europene privind ajutorul de stat. Proiectul, considerat strategic pentru securitatea energetică a României, vizează prelungirea duratei de […]
Bursele americane ating noi recorduri: revenire rapidă după șocul războiului din Orientul Mijlociu
Bursele americane ating noi recorduri: revenire rapidă după șocul războiului din Orientul Mijlociu
Piețele financiare din Statele Unite marchează o revenire spectaculoasă, după ce principalii indici bursieri au reușit să recupereze integral pierderile generate de tensiunile geopolitice din Orientul Mijlociu. S&P 500 și Nasdaq Composite au închis la maxime istorice, semnalând o schimbare rapidă de sentiment în rândul investitorilor. După doar două săptămâni de volatilitate intensă provocată de […]
Hidroelectrica sparge toate recordurile pe bursă: capitalizare de peste 72 de miliarde lei
Hidroelectrica sparge toate recordurile pe bursă: capitalizare de peste 72 de miliarde lei
Hidroelectrica a atins un nou maxim istoric pe Bursa de Valori București, depășind pragul de 72,4 miliarde de lei chiar din primele minute ale ședinței de tranzacționare de joi. Este cea mai mare valoare de piață înregistrată vreodată de o companie listată la BVB, confirmând interesul ridicat al investitorilor pentru sectorul energetic românesc și pentru […]