Infostart.hu
eur:
355.71
usd:
302.59
bux:
134545.2
2026. május 11. hétfő Ferenc
Nyitókép: Unsplash

Súlyos hiba a Google-nél: elérhetővé váltak a Gmail- és YouTube-felhasználók telefonszámai

Egy biztonsági kutató fedezte fel a hibát, a Google kijavította, és ötezer dollárt fizetett a bejelentőnek.

Súlyos hibára bukkantak a Google rendszerében. A brutecat nevű biztonsági kutató által felfedezett hibát kihasználva szinte bármelyik Google-fiókhoz kapcsolt telefonszámot meg lehetett szerezni anélkül, hogy értesítették volna annak tulajdonosát, ami súlyos adatvédelmi és biztonsági kockázatot jelent – írja a TechCrunch alapján a hvg.hu.

A szakember szerint a sebezhetőséget több egymással párhuzamosan működő, egyedi folyamatból álló támadási lánc segítségével lehetett kihasználni. Ezek közé tartozott például annak a védelmi mechanizmusnak a megkerülése, amit a Google a jelszó-visszaállítási kérelem kihasználása ellen vezetett be. Végső lépésként a szakember végigpörgette az egyes telefonszámok számjegyeit, hogy megkapja a helyes kombinációt.

A kutató szerint így nagyjából 20 percbe telt egy telefonszám megszerzése, attól függően, hogy milyen hosszú volt a számsor. A biztonsági rést kihasználva a támadók átverésekhez is használhatták a megszerzett telefonszámokat: átvehették a fiókok felett az irányítást, vagy pénzt csalhattak ki az áldozatoktól.

A Google végül befoltozta a rést, a szakembernek pedig 5000 dollárt – nagyjából 1,7 millió forintot – fizettek.

Címlapról ajánljuk
Munkába kezd az új, Tisza-többségű Országgyűlés: hétfőn és kedden sűrű napok jönnek, itt a program

Munkába kezd az új, Tisza-többségű Országgyűlés: hétfőn és kedden sűrű napok jönnek, itt a program

Hétfőn 8 órától megkezdődik a Tisza-kormány miniszterjelöltjeinek parlamenti bizottsági meghallgatása. Magyar Péter szombaton már beiktatott miniszterelnök vezetésével az új kormány is feláll kedden: 16 órától az új Országgyűlés plenáris ülést tart, ahol esküt tesznek a miniszterek. Utána beindul a „törvénygyár”: a kétharmados Tisza-többségű parlamentnek rengeteg jogszabályt kell módosítania, hiszen szerdán jogilag véget ér Magyarországon a 2020 óta tartó, először járványügyi, majd háborús „veszélyhelyzet”.
inforadio
ARÉNA
2026.05.11. hétfő, 18:00
Lakatos Júlia a Méltányosság Politikaelemző Központ stratégiai igazgatója
Kiszelly Zoltán a Századvég politikai elemzési igazgatója
EZT OLVASTA MÁR?
×
×
×