Prima pagină » Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!

Alertă de securitate: Bug-ul care ar putea dezvălui numărul tău privat de telefon de recuperare Google în doar 20 de minute!
Petrecem aproape opt ore zilnic în fața ecranelor

Un cercetător independent în domeniul securității informatice a descoperit o vulnerabilitate gravă în sistemul Google, care putea fi exploatată pentru a dezvălui numărul privat de telefon folosit pentru recuperarea contului aproape oricărui utilizator, fără ca acesta să fie alertat. Această breșă expunea milioane de conturi la riscuri majore de confidențialitate și securitate.

Cum funcționa atacul?

Cercetătorul, cunoscut sub pseudonimul brutecat, a explicat pentru TechCrunch că a reușit să obțină numărul de telefon de recuperare al unui cont Google prin exploatarea unui bug din funcția de recuperare a contului. Metoda sa se baza pe un „lanț de atac” compus din mai mulți pași care funcționau sincronizat. Printre aceștia se număra dezvăluirea numelui complet afișat al contului țintă și ocolirea unui mecanism anti-bot implementat de Google pentru a preveni abuzul prin cereri masive de resetare a parolelor.

Ocolirea limitării numărului de încercări a permis cercetătorului să testeze rapid toate combinațiile posibile ale numărului de telefon legat de cont, până a identificat cifrele corecte.

Atacul automatizat și timpul necesar

Prin automatizarea întregului proces cu un script, brutecat a afirmat că poate sparge numărul de telefon de recuperare al unui cont Google în cel mult 20 de minute, în funcție de lungimea numărului.

Pentru a testa eficiența metodei, TechCrunch a creat un cont Google nou, cu un număr de telefon care nu fusese folosit anterior, și i-a furnizat adresa de email cercetătorului. La scurt timp, brutecat a trimis înapoi numărul corect setat.

Riscurile dezvăluirii numărului privat de telefon

Dezvăluirea numărului privat de telefon de recuperare poate expune chiar și conturile Google anonime la atacuri țintite, cum ar fi preluarea controlului contului. Dacă un hacker identifică numărul asociat contului, el poate încerca un atac de tip SIM swap, preluând controlul asupra telefonului victimei. Astfel, atacatorul poate genera coduri de resetare a parolei trimise către acel număr și poate prelua controlul complet asupra contului.

Reacția Google și remedierea vulnerabilității

Având în vedere riscurile majore pentru public, TechCrunch a decis să amâne publicarea articolului până când Google a remediat problema.

„Această problemă a fost rezolvată. Am subliniat întotdeauna importanța colaborării cu comunitatea de cercetare în securitate prin programul nostru de recompense pentru vulnerabilități și dorim să mulțumim cercetătorului pentru semnalarea acestei probleme”, a declarat Kimberly Samra, purtător de cuvânt Google, pentru TechCrunch.

„Contribuțiile cercetătorilor sunt una dintre metodele prin care putem identifica rapid și remedia problemele pentru siguranța utilizatorilor noștri.”

Samra a adăugat că, până în prezent, nu există dovezi clare ale unor exploatări directe ale acestei vulnerabilități.

Recompensa pentru descoperirea bug-ului

Cercetătorul brutecat a primit o recompensă de 5.000 de dolari din partea Google pentru descoperirea și raportarea acestei vulnerabilități.

Această situație subliniază încă o dată cât de importantă este colaborarea dintre companii și comunitatea de securitate cibernetică pentru protejarea datelor și confidențialității utilizatorilor în era digitală.

Alte articole importante
Inflația crește, însă europenii rămân calmi. Ce arată noul sondaj al BCE
Inflația crește, însă europenii rămân calmi. Ce arată noul sondaj al BCE
Consumatorii din zona euro par să privească cu mai mult calm evoluția prețurilor, în ciuda faptului că inflația a revenit pe o traiectorie ascendentă în ultimele luni. Un nou sondaj realizat de Banca Centrală Europeană (BCE) arată că populația nu se așteaptă la o explozie a costului vieții în următorii ani, iar această percepție ar […]
Europa, ultimul refugiu al afacerilor globale: de ce statul de drept devine avantaj economic strategic
Europa, ultimul refugiu al afacerilor globale: de ce statul de drept devine avantaj economic strategic
Geopolitica revine în forță și lovește direct companiile. Echipajele blocate în Golful Persic, incapabile să traverseze Strâmtoarea Ormuz, sunt doar un simptom vizibil al unei realități mai largi: geopolitica a revenit ca factor decisiv în economie. Din Orientul Mijlociu până în Asia și Occident, companiile descoperă că nu mai sunt spectatori ai tensiunilor internaționale, ci […]
Valul de datorii AI al Big Tech redesenează piața globală a obligațiunilor corporative
Valul de datorii AI al Big Tech redesenează piața globală a obligațiunilor corporative
Piețele de obligațiuni corporative sunt redesenate de valul de datorii AI: Big Tech-ul american intră agresiv în Europa, Asia și pe piețe valutare secundare, împingând la recorduri istorice emisiunile în euro, liră, yen sau franc elvețian. De la Londra la Tokyo și până în Elveția, emisiunile masive de obligațiuni ale marilor companii tehnologice împing piețele […]
Bursa de Valori București a încheiat săptămâna în scădere. Aproape 383 de milioane de lei s-au evaporat din capitalizarea pieței
Bursa de Valori București a încheiat săptămâna în scădere. Aproape 383 de milioane de lei s-au evaporat din capitalizarea pieței
Piața de capital din România a închis ultima săptămână din luna mai cu un bilanț negativ. Bursa de Valori București a pierdut aproape 383 de milioane de lei din capitalizare, în timp ce activitatea de tranzacționare s-a redus semnificativ comparativ cu săptămâna precedentă. Datele publicate de Bursa de Valori București arată că investitorii au fost […]
China amenință cu represalii comerciale dacă Bruxelles-ul înăsprește restricțiile la importuri
China amenință cu represalii comerciale dacă Bruxelles-ul înăsprește restricțiile la importuri
Autoritățile de la Beijing au transmis un avertisment către Bruxelles: oficialii chinezi susțin că vor răspunde cu măsuri de contracarare dacă UE va introduce noi instrumente comerciale sau restricții considerate discriminatorii pentru produsele provenite din China. Mesajul vine într-un moment în care liderii europeni discută tot mai intens despre protejarea industriei continentale în fața unui […]
Dacia raportează profit record. Schimbarea majoră observată în bilanțul companiei
Companii
Dacia raportează profit record. Schimbarea majoră observată în bilanțul companiei
Uzina Dacia de la Mioveni continuă să livreze rezultate solide pentru grupul Renault. Anul 2025 a adus cel mai mare profit raportat de companie din ultimii șase ani, în condițiile în care cifra de afaceri a urcat la un nou maxim istoric. În același timp însă, bilanțul arată și o reducere semnificativă a personalului, cu […]