Prima pagină » Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!
Petrecem aproape opt ore zilnic în fața ecranelor

Un cercetător independent în domeniul securității informatice a descoperit o vulnerabilitate gravă în sistemul Google, care putea fi exploatată pentru a dezvălui numărul privat de telefon folosit pentru recuperarea contului aproape oricărui utilizator, fără ca acesta să fie alertat. Această breșă expunea milioane de conturi la riscuri majore de confidențialitate și securitate.

Cum funcționa atacul?

Cercetătorul, cunoscut sub pseudonimul brutecat, a explicat pentru TechCrunch că a reușit să obțină numărul de telefon de recuperare al unui cont Google prin exploatarea unui bug din funcția de recuperare a contului. Metoda sa se baza pe un „lanț de atac” compus din mai mulți pași care funcționau sincronizat. Printre aceștia se număra dezvăluirea numelui complet afișat al contului țintă și ocolirea unui mecanism anti-bot implementat de Google pentru a preveni abuzul prin cereri masive de resetare a parolelor.

Ocolirea limitării numărului de încercări a permis cercetătorului să testeze rapid toate combinațiile posibile ale numărului de telefon legat de cont, până a identificat cifrele corecte.

Atacul automatizat și timpul necesar

Prin automatizarea întregului proces cu un script, brutecat a afirmat că poate sparge numărul de telefon de recuperare al unui cont Google în cel mult 20 de minute, în funcție de lungimea numărului.

Pentru a testa eficiența metodei, TechCrunch a creat un cont Google nou, cu un număr de telefon care nu fusese folosit anterior, și i-a furnizat adresa de email cercetătorului. La scurt timp, brutecat a trimis înapoi numărul corect setat.

Riscurile dezvăluirii numărului privat de telefon

Dezvăluirea numărului privat de telefon de recuperare poate expune chiar și conturile Google anonime la atacuri țintite, cum ar fi preluarea controlului contului. Dacă un hacker identifică numărul asociat contului, el poate încerca un atac de tip SIM swap, preluând controlul asupra telefonului victimei. Astfel, atacatorul poate genera coduri de resetare a parolei trimise către acel număr și poate prelua controlul complet asupra contului.

Reacția Google și remedierea vulnerabilității

Având în vedere riscurile majore pentru public, TechCrunch a decis să amâne publicarea articolului până când Google a remediat problema.

„Această problemă a fost rezolvată. Am subliniat întotdeauna importanța colaborării cu comunitatea de cercetare în securitate prin programul nostru de recompense pentru vulnerabilități și dorim să mulțumim cercetătorului pentru semnalarea acestei probleme”, a declarat Kimberly Samra, purtător de cuvânt Google, pentru TechCrunch.

„Contribuțiile cercetătorilor sunt una dintre metodele prin care putem identifica rapid și remedia problemele pentru siguranța utilizatorilor noștri.”

Samra a adăugat că, până în prezent, nu există dovezi clare ale unor exploatări directe ale acestei vulnerabilități.

Recompensa pentru descoperirea bug-ului

Cercetătorul brutecat a primit o recompensă de 5.000 de dolari din partea Google pentru descoperirea și raportarea acestei vulnerabilități.

Această situație subliniază încă o dată cât de importantă este colaborarea dintre companii și comunitatea de securitate cibernetică pentru protejarea datelor și confidențialității utilizatorilor în era digitală.

Alte articole importante
ANALIZĂ
Țările cu cei mai mulți milionari în 2025. Unde se concentrează averea planetei
Țările cu cei mai mulți milionari în 2025. Unde se concentrează averea planetei
Cei mai mulți milionari ai lumii se concentrează în câteva țări selecte, reflectând diferențele economice și oportunitățile de acumulare de avere. În 2025, această distribuție arată cum Statele Unite, China și Franța domină clasamentele, găzduind împreună mai mult de jumătate din milionarii lumii. Analiza acestor națiuni, publicată de VisualCapitalist, oferă perspective asupra modului în care […]
ANALIZĂ
Malformațiile grave la naștere, plaga care devastează zonele petroliere din Sudan
Malformațiile grave la naștere, plaga care devastează zonele petroliere din Sudan
În 2011, compania petrolieră malaeziană Petronas a fost avertizată că sondele sale din Sudanul de Sud ar putea provoca boli congenitale. Mercedes-Benz, partener al Petronas în echipa de Formula 1, a intermediat atunci o serie de întâlniri pentru clarificări. Un deceniu mai târziu, copiii din Sudan continuă să se nască orbi, fără mâini și fără […]
Rabla 2025: sub 4.500 de tichete pentru EV-uri în două săptămâni
Companii
Rabla 2025: sub 4.500 de tichete pentru EV-uri în două săptămâni
Programul Rabla 2025 pentru achiziția de vehicule electrice (EV) a înregistrat un start neașteptat de lent la două săptămâni de la lansare. Concret, de când s-a dat startul, au fost accesate doar 4.500 de tichete disponibile, o situație care ridică o serie de întrebări despre gradul de interes al românilor pentru vehiculele electrice, precum și […]
Transportul public din București se scumpește din nou
Transportul public din București se scumpește din nou
Veste proastă pentru bucureșteni: transportul public din Capitală se pregătește de o nouă scumpire. După ultima majorare, care a avut loc în septembrie anul acesta, costurile călătoriilor cu autobuzele, tramvaiele și metroul ar putea crește din nou, lovind direct în buzunarele celor care depind zilnic de aceste servicii. Bucureștenii vor plăti mai mult pentru transportul […]
Cât scad veniturile românilor după noile taxe din 2025
Cât scad veniturile românilor după noile taxe din 2025
Creșterea recentă a taxelor nu aduce deloc vești îmbucurătoare, acestea având un impact direct asupra veniturilor românilor. Noile măsuri fiscale reduc sumele rămase efectiv în buzunar, atât pentru angajați, cât și pentru pensionari. Autoritățile justifică aceste majorări prin nevoia de a acoperi deficitul bugetar, însă mulți români se tem că vor mai pierde bani din […]
Aligned Data Centers, subiectul unei tranzacții de 40 de miliarde $
Companii
Aligned Data Centers, subiectul unei tranzacții de 40 de miliarde $
Aligned Data Centers, unul dintre principalii furnizori de infrastructură digitală din lume, va fi achiziționată pentru 40 de miliarde $. Aceasta ar fi una dintre cele mai mari achiziții din sectorul industriei centrelor de date AI, care va marca o nouă etapă în expansiunea investițiilor în infrastructura care susține inteligența artificială și cloud computing-ul. Tranzacție […]