Prima pagină » Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!
Petrecem aproape opt ore zilnic în fața ecranelor

Un cercetător independent în domeniul securității informatice a descoperit o vulnerabilitate gravă în sistemul Google, care putea fi exploatată pentru a dezvălui numărul privat de telefon folosit pentru recuperarea contului aproape oricărui utilizator, fără ca acesta să fie alertat. Această breșă expunea milioane de conturi la riscuri majore de confidențialitate și securitate.

Cum funcționa atacul?

Cercetătorul, cunoscut sub pseudonimul brutecat, a explicat pentru TechCrunch că a reușit să obțină numărul de telefon de recuperare al unui cont Google prin exploatarea unui bug din funcția de recuperare a contului. Metoda sa se baza pe un „lanț de atac” compus din mai mulți pași care funcționau sincronizat. Printre aceștia se număra dezvăluirea numelui complet afișat al contului țintă și ocolirea unui mecanism anti-bot implementat de Google pentru a preveni abuzul prin cereri masive de resetare a parolelor.

Ocolirea limitării numărului de încercări a permis cercetătorului să testeze rapid toate combinațiile posibile ale numărului de telefon legat de cont, până a identificat cifrele corecte.

Atacul automatizat și timpul necesar

Prin automatizarea întregului proces cu un script, brutecat a afirmat că poate sparge numărul de telefon de recuperare al unui cont Google în cel mult 20 de minute, în funcție de lungimea numărului.

Pentru a testa eficiența metodei, TechCrunch a creat un cont Google nou, cu un număr de telefon care nu fusese folosit anterior, și i-a furnizat adresa de email cercetătorului. La scurt timp, brutecat a trimis înapoi numărul corect setat.

Riscurile dezvăluirii numărului privat de telefon

Dezvăluirea numărului privat de telefon de recuperare poate expune chiar și conturile Google anonime la atacuri țintite, cum ar fi preluarea controlului contului. Dacă un hacker identifică numărul asociat contului, el poate încerca un atac de tip SIM swap, preluând controlul asupra telefonului victimei. Astfel, atacatorul poate genera coduri de resetare a parolei trimise către acel număr și poate prelua controlul complet asupra contului.

Reacția Google și remedierea vulnerabilității

Având în vedere riscurile majore pentru public, TechCrunch a decis să amâne publicarea articolului până când Google a remediat problema.

„Această problemă a fost rezolvată. Am subliniat întotdeauna importanța colaborării cu comunitatea de cercetare în securitate prin programul nostru de recompense pentru vulnerabilități și dorim să mulțumim cercetătorului pentru semnalarea acestei probleme”, a declarat Kimberly Samra, purtător de cuvânt Google, pentru TechCrunch.

„Contribuțiile cercetătorilor sunt una dintre metodele prin care putem identifica rapid și remedia problemele pentru siguranța utilizatorilor noștri.”

Samra a adăugat că, până în prezent, nu există dovezi clare ale unor exploatări directe ale acestei vulnerabilități.

Recompensa pentru descoperirea bug-ului

Cercetătorul brutecat a primit o recompensă de 5.000 de dolari din partea Google pentru descoperirea și raportarea acestei vulnerabilități.

Această situație subliniază încă o dată cât de importantă este colaborarea dintre companii și comunitatea de securitate cibernetică pentru protejarea datelor și confidențialității utilizatorilor în era digitală.

Alte articole importante
350 de miliarde de dolari spălați prin criptomonede: raportul care pune presiune pe guvernele occidentale
350 de miliarde de dolari spălați prin criptomonede: raportul care pune presiune pe guvernele occidentale
Spălarea banilor la nivel global se mută tot mai accelerat în zona criptomonedelor, iar amploarea fenomenului devine alarmantă. Un nou raport avertizează că aproximativ 350 de miliarde de dolari ar fi fost spălați în ultimele două decenii prin intermediul activelor digitale, de către rețele infracționale și state ostile. Documentul, realizat de think tank-ul britanic Henry […]
Afacerile românești din Dubai: Tehnologie, bijuterii și festivaluri
Companii
Afacerile românești din Dubai: Tehnologie, bijuterii și festivaluri
Dubai a devenit în ultimii ani unul dintre cele mai atractive huburi pentru companiile românești care caută extindere internațională. De la tehnologie și securitate cibernetică, până la imobiliare, aviație și festivaluri de anvergură, prezența businessurilor cu ADN românesc în Emiratele Arabe Unite s-a consolidat vizibil. Contextul geopolitic tensionat din Orientul Mijlociu, izbucnit la final de […]
Venture capital în România: 103 milioane euro atrase în 2025. Locul 11 în Europa de Est, într-o piață regională de 3,64 miliarde euro
Venture capital în România: 103 milioane euro atrase în 2025. Locul 11 în Europa de Est, într-o piață regională de 3,64 miliarde euro
Piața de venture capital din România a încheiat anul 2025 cu investiții totale de 103,2 milioane de euro, atrase prin 40 de tranzacții. Performanța plasează România pe locul 11 în Europa de Est, într-un clasament dominat de Polonia, Turcia și Grecia. La nivel regional, ecosistemul de startup-uri din Europa de Est a cumulat investiții de […]
Bugetul pe 2026: investiții record și țintă de deficit sub 6% din PIB
Bugetul pe 2026: investiții record și țintă de deficit sub 6% din PIB
Ministrul Finanțelor, Alexandru Nazare, a prezentat proiectul de buget pentru anul 2026, pe care îl descrie drept unul al „responsabilității și echilibrului”, construit pe un nivel record al investițiilor și al fondurilor europene atrase. Potrivit oficialului, 2026 este un an în care România „nu își permite derapaje”, iar obiectivul central este reducerea deficitului bugetar spre […]
Războiul cu Iranul testează reziliența economiei americane. Petrolul, inflația și politica Fed, sub presiune
Războiul cu Iranul testează reziliența economiei americane. Petrolul, inflația și politica Fed, sub presiune
Escaladarea conflictului militar dintre Statele Unite și Iran adaugă un nou strat de incertitudine peste o economie americană care, până recent, părea să fi depășit o serie de șocuri majore. După un an marcat de tensiuni comerciale, dispute legate de imigrație și volatilitate politică internă, atacurile lansate de administrația condusă de Donald Trump asupra Iranului […]
Comisioanele bancare cresc din 2026. Ce trebuie să știe românii cu conturi și credite
Comisioanele bancare cresc din 2026. Ce trebuie să știe românii cu conturi și credite
Mai multe instituții de credit din România au început să trimită notificări clienților privind majorarea comisioanelor pentru conturile curente și alte servicii bancare, modificări care vor intra în vigoare începând cu lunile martie–aprilie 2026. Anunțurile, publicate deja de unele bănci și semnalate în presa economică, marchează o schimbare vizibilă în strategia de tarifare din sistemul […]