Prima pagină » Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!
Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google. Foto: Shutterstock

Un cercetător independent în domeniul securității informatice a descoperit o vulnerabilitate gravă în sistemul Google, care putea fi exploatată pentru a dezvălui numărul privat de telefon folosit pentru recuperarea contului aproape oricărui utilizator, fără ca acesta să fie alertat. Această breșă expunea milioane de conturi la riscuri majore de confidențialitate și securitate.

Cum funcționa atacul?

Cercetătorul, cunoscut sub pseudonimul brutecat, a explicat pentru TechCrunch că a reușit să obțină numărul de telefon de recuperare al unui cont Google prin exploatarea unui bug din funcția de recuperare a contului. Metoda sa se baza pe un „lanț de atac” compus din mai mulți pași care funcționau sincronizat. Printre aceștia se număra dezvăluirea numelui complet afișat al contului țintă și ocolirea unui mecanism anti-bot implementat de Google pentru a preveni abuzul prin cereri masive de resetare a parolelor.

Ocolirea limitării numărului de încercări a permis cercetătorului să testeze rapid toate combinațiile posibile ale numărului de telefon legat de cont, până a identificat cifrele corecte.

Atacul automatizat și timpul necesar

Prin automatizarea întregului proces cu un script, brutecat a afirmat că poate sparge numărul de telefon de recuperare al unui cont Google în cel mult 20 de minute, în funcție de lungimea numărului.

Pentru a testa eficiența metodei, TechCrunch a creat un cont Google nou, cu un număr de telefon care nu fusese folosit anterior, și i-a furnizat adresa de email cercetătorului. La scurt timp, brutecat a trimis înapoi numărul corect setat.

Riscurile dezvăluirii numărului privat de telefon

Dezvăluirea numărului privat de telefon de recuperare poate expune chiar și conturile Google anonime la atacuri țintite, cum ar fi preluarea controlului contului. Dacă un hacker identifică numărul asociat contului, el poate încerca un atac de tip SIM swap, preluând controlul asupra telefonului victimei. Astfel, atacatorul poate genera coduri de resetare a parolei trimise către acel număr și poate prelua controlul complet asupra contului.

Reacția Google și remedierea vulnerabilității

Având în vedere riscurile majore pentru public, TechCrunch a decis să amâne publicarea articolului până când Google a remediat problema.

„Această problemă a fost rezolvată. Am subliniat întotdeauna importanța colaborării cu comunitatea de cercetare în securitate prin programul nostru de recompense pentru vulnerabilități și dorim să mulțumim cercetătorului pentru semnalarea acestei probleme”, a declarat Kimberly Samra, purtător de cuvânt Google, pentru TechCrunch.

„Contribuțiile cercetătorilor sunt una dintre metodele prin care putem identifica rapid și remedia problemele pentru siguranța utilizatorilor noștri.”

Samra a adăugat că, până în prezent, nu există dovezi clare ale unor exploatări directe ale acestei vulnerabilități.

Recompensa pentru descoperirea bug-ului

Cercetătorul brutecat a primit o recompensă de 5.000 de dolari din partea Google pentru descoperirea și raportarea acestei vulnerabilități.

Această situație subliniază încă o dată cât de importantă este colaborarea dintre companii și comunitatea de securitate cibernetică pentru protejarea datelor și confidențialității utilizatorilor în era digitală.

Alte articole importante
Australia cere un loc la masa științei globale și aderarea la programul UE „Horizon Europe”
Australia cere un loc la masa științei globale și aderarea la programul UE „Horizon Europe”
Australia se află în fața unei decizii strategice majore: asocierea la „Horizon Europe”, cel mai vast program global de finanțare a cercetării și inovării. Într-un context geopolitic în care știința devine vector de influență internațională, universitățile australiene îndeamnă guvernul federal să valorifice această oportunitate. Universitățile australiene își intensifică apelurile către Guvernul federal pentru ca Australia […]
Apple a găsit o modalitate prin care fentează tarifele lui Trump impuse Chinei. 97% din iPhone-urile exportate ajung în SUA prin această stratagemă
Companii
Apple a găsit o modalitate prin care fentează tarifele lui Trump impuse Chinei. 97% din iPhone-urile exportate ajung în SUA prin această stratagemă
O schimbare spectaculoasă a avut loc în strategia de export a Apple: aproape toate iPhone-urile produse de Foxconn în India au fost livrate direct către Statele Unite între martie și mai 2025, potrivit celor mai recente date vamale. Această mutare reprezintă o reacție clară la tarifele uriașe impuse de administrația Trump asupra produselor fabricate în […]
Tesla dă în judecată un fost angajat care a furat secretele robotului Optimus și și-a lansat propriul startup
Companii
Tesla dă în judecată un fost angajat care a furat secretele robotului Optimus și și-a lansat propriul startup
Tesla a inițiat un proces împotriva unui fost inginer acuzat că a furat secrete comerciale din cadrul programului său de robotică umanoidă, Optimus, folosindu-le pentru a înființa o companie rivală. Cazul aduce în prim-plan tensiunile din industria tehnologică și riscurile asociate cu protecția proprietății intelectuale. Acuzațiile împotriva lui Zhongjie „Jay” Li Conform plângerii depuse miercuri […]
UE continuă să plătească Rusia: 33 de miliarde de euro pentru gaze lichefiate, în plină criză a războiului din Ucraina
UE continuă să plătească Rusia: 33 de miliarde de euro pentru gaze lichefiate, în plină criză a războiului din Ucraina
Deși conflictul din Ucraina a schimbat radical relațiile comerciale și geopolitice, Uniunea Europeană continuă să importe gaze naturale lichefiate (GNL) din Rusia în valoare de aproape 33 de miliarde de euro de la începutul războiului. Această realitate, dezvăluită de un raport recent, stârnește critici dure din partea unor politicieni europeni care cer oprirea imediată a […]
Aplicația Meta AI, un coșmar pentru confidențialitate. Întrebările intime ale utilizatorilor au ajuns în văzul lumii
Companii
Aplicația Meta AI, un coșmar pentru confidențialitate. Întrebările intime ale utilizatorilor au ajuns în văzul lumii
Aplicația Meta AI a devenit un subiect de controverse majore, fiind numită în presa internațională un adevărat coșmar pentru confidențialitate. Recent, au ieșit la iveală cazuri în care întrebări intime și informații personale ale utilizatorilor au ajuns în fața publicului, ridicând semne de întrebare cu privire la modul în care datele sensibile sunt gestionate și […]
România, în topul rușinii din UE la deprivare socială și materială severă în rândul tinerilor
Analize
România, în topul rușinii din UE la deprivare socială și materială severă în rândul tinerilor
România s-a confruntat în 2024 cu una dintre cele mai ridicate rate de deprivare materială și socială în rândul tinerilor din UE, fiind depășită doar de Bulgaria. Potrivit celor mai recente date statistice, țara noastră a înregistrat un procent alarmant, situându-se mult peste media europeană. România, a doua în UE la deprivare materială și socială severă […]