Prima pagină » Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!
Petrecem aproape opt ore zilnic în fața ecranelor

Un cercetător independent în domeniul securității informatice a descoperit o vulnerabilitate gravă în sistemul Google, care putea fi exploatată pentru a dezvălui numărul privat de telefon folosit pentru recuperarea contului aproape oricărui utilizator, fără ca acesta să fie alertat. Această breșă expunea milioane de conturi la riscuri majore de confidențialitate și securitate.

Cum funcționa atacul?

Cercetătorul, cunoscut sub pseudonimul brutecat, a explicat pentru TechCrunch că a reușit să obțină numărul de telefon de recuperare al unui cont Google prin exploatarea unui bug din funcția de recuperare a contului. Metoda sa se baza pe un „lanț de atac” compus din mai mulți pași care funcționau sincronizat. Printre aceștia se număra dezvăluirea numelui complet afișat al contului țintă și ocolirea unui mecanism anti-bot implementat de Google pentru a preveni abuzul prin cereri masive de resetare a parolelor.

Ocolirea limitării numărului de încercări a permis cercetătorului să testeze rapid toate combinațiile posibile ale numărului de telefon legat de cont, până a identificat cifrele corecte.

Atacul automatizat și timpul necesar

Prin automatizarea întregului proces cu un script, brutecat a afirmat că poate sparge numărul de telefon de recuperare al unui cont Google în cel mult 20 de minute, în funcție de lungimea numărului.

Pentru a testa eficiența metodei, TechCrunch a creat un cont Google nou, cu un număr de telefon care nu fusese folosit anterior, și i-a furnizat adresa de email cercetătorului. La scurt timp, brutecat a trimis înapoi numărul corect setat.

Riscurile dezvăluirii numărului privat de telefon

Dezvăluirea numărului privat de telefon de recuperare poate expune chiar și conturile Google anonime la atacuri țintite, cum ar fi preluarea controlului contului. Dacă un hacker identifică numărul asociat contului, el poate încerca un atac de tip SIM swap, preluând controlul asupra telefonului victimei. Astfel, atacatorul poate genera coduri de resetare a parolei trimise către acel număr și poate prelua controlul complet asupra contului.

Reacția Google și remedierea vulnerabilității

Având în vedere riscurile majore pentru public, TechCrunch a decis să amâne publicarea articolului până când Google a remediat problema.

„Această problemă a fost rezolvată. Am subliniat întotdeauna importanța colaborării cu comunitatea de cercetare în securitate prin programul nostru de recompense pentru vulnerabilități și dorim să mulțumim cercetătorului pentru semnalarea acestei probleme”, a declarat Kimberly Samra, purtător de cuvânt Google, pentru TechCrunch.

„Contribuțiile cercetătorilor sunt una dintre metodele prin care putem identifica rapid și remedia problemele pentru siguranța utilizatorilor noștri.”

Samra a adăugat că, până în prezent, nu există dovezi clare ale unor exploatări directe ale acestei vulnerabilități.

Recompensa pentru descoperirea bug-ului

Cercetătorul brutecat a primit o recompensă de 5.000 de dolari din partea Google pentru descoperirea și raportarea acestei vulnerabilități.

Această situație subliniază încă o dată cât de importantă este colaborarea dintre companii și comunitatea de securitate cibernetică pentru protejarea datelor și confidențialității utilizatorilor în era digitală.

Alte articole importante
Cum vor putea dronele interceptoare să decidă soarta Europei
Cum vor putea dronele interceptoare să decidă soarta Europei
Pe măsură ce Vladimir Putin adună laolaltă cea mai periculoasă amenințare aeriană de la Al Doilea Război Mondial încoace, țările membre NATO caută disperate soluții pentru a contracara acest pericol. În acest context, dronele interceptoare devin rapid arma esențială a războiului automatizat. Ucraina oferă un exemplu concret al modului în care acestea pot schimba soarta […]
ANALIZĂ
Cine se angajează după facultate și în ce domenii ajung, de fapt, absolvenții
Cine se angajează după facultate și în ce domenii ajung, de fapt, absolvenții
Datele interne ale universităților arată diferențe mari între domenii, dar și o accelerare a tranziției de la facultate la piața muncii, mai ales la nivel de masterat. În Cluj, Timișoara și Iași, majoritatea studenţilor au un job încă din primul an, iar specializările tehnice și economice domină clasamentele de angajare. Clujul conduce clasamentele: aproape nouă […]
Bioboții: celulele care schimbă granițele dintre viață și moarte
Bioboții: celulele care schimbă granițele dintre viață și moarte
Viața și moartea sunt privite, în mod tradițional, ca fenomene opuse. Cercetătorii au demonstrat că, după moarte, apar noi forme de viață multicelulară din celulele unui organism care s-a stins, iar asta îi face să ia în considerare o „a treia stare”, situată dincolo de granițele convenționale ale vieții și morții. Este moartea sfârșitul? Oamenii […]
Marea Britanie face educația financiară materie obligatorie în școli
Marea Britanie face educația financiară materie obligatorie în școli
Elevii britanici vor face educație financiară, vor învăța despre știri false și schimbările climatice începând din 2028. Reforma majoră a sistemului de educație marchează cea mai amplă revizuire a programei școlare din ultimul deceniu. Autoritățile vor ca elevii să fie pregătiți pentru o lume digitală, economică și ecologică în continuă schimbare. Educația financiară intră oficial […]
Goldman Sachs anunță ca prețul aurului va trece de 5000 de dolari în 2026
Goldman Sachs anunță ca prețul aurului va trece de 5000 de dolari în 2026
Metalul prețios a traversat în 2025 una dintre cele mai spectaculoase perioade din ultimele decenii. Marile case de investiții și fondurile globale mizează că preţul aurului va atinge 5.000 de dolari uncia până la finalul lui 2026.  Aurul, vedeta piețelor într-un an fără precedent Piața aurului a traversat o perioadă de creștere accelerată. Acesta a […]
Spirit Island, comoara ascunsă a Canadei: vizibilă de la distanță, dar interzisă turiștilor
Spirit Island, comoara ascunsă a Canadei: vizibilă de la distanță, dar interzisă turiștilor
Spirit Island, aflată în inima Munților Stâncoși din Canada, este considerată unul dintre cele mai spectaculoase locuri de pe planetă. Cu toate acestea, insula are un statut unic: vizibilă de la distanță, dar interzisă turiștilor. Pentru poporul Stoney, ea este un spațiu sacru al vindecării, iar accesul este strict controlat. Un paradis ascuns în mijlocul […]