Infostart.hu
eur:
389
usd:
330.9
bux:
0
2025. december 26. péntek István
Nyitókép: Unsplash

Súlyos hiba a Google-nél: elérhetővé váltak a Gmail- és YouTube-felhasználók telefonszámai

Egy biztonsági kutató fedezte fel a hibát, a Google kijavította, és ötezer dollárt fizetett a bejelentőnek.

Súlyos hibára bukkantak a Google rendszerében. A brutecat nevű biztonsági kutató által felfedezett hibát kihasználva szinte bármelyik Google-fiókhoz kapcsolt telefonszámot meg lehetett szerezni anélkül, hogy értesítették volna annak tulajdonosát, ami súlyos adatvédelmi és biztonsági kockázatot jelent – írja a TechCrunch alapján a hvg.hu.

A szakember szerint a sebezhetőséget több egymással párhuzamosan működő, egyedi folyamatból álló támadási lánc segítségével lehetett kihasználni. Ezek közé tartozott például annak a védelmi mechanizmusnak a megkerülése, amit a Google a jelszó-visszaállítási kérelem kihasználása ellen vezetett be. Végső lépésként a szakember végigpörgette az egyes telefonszámok számjegyeit, hogy megkapja a helyes kombinációt.

A kutató szerint így nagyjából 20 percbe telt egy telefonszám megszerzése, attól függően, hogy milyen hosszú volt a számsor. A biztonsági rést kihasználva a támadók átverésekhez is használhatták a megszerzett telefonszámokat: átvehették a fiókok felett az irányítást, vagy pénzt csalhattak ki az áldozatoktól.

A Google végül befoltozta a rést, a szakembernek pedig 5000 dollárt – nagyjából 1,7 millió forintot – fizettek.

Címlapról ajánljuk
Amiért keletre megy a magyarországi külföldi tőke

Amiért keletre megy a magyarországi külföldi tőke

46 százalékkal nőtt a közvetlentőke-befektetések állománya 2023-ról 2024-re Szabolcs-Szatmár-Bereg vármegyében – erről beszélt Szigethy-Ambrus Nikoletta, az Oeconomus Gazdaságkutató Alapítvány elemzője az InfoRádióban.
VIDEÓ
Megnyílik előttünk Latin-Amerika piaca

Megnyílik előttünk Latin-Amerika piaca

Néhány esztendeje egy vezető hazai politikus jelentette ki, hogy a vétójog az utolsó védőbástyája az európai sokszínűségnek és szuverenitásnak. Nos, a kormány tagjai – mint a dicső végvári vitézek büszke utódai – az elmúlt időben igencsak sűrűn gyakorolhatták a nemzeti szuverenitás védelmét, mivel jószerint csak azokat az EU-s kezdeményezéseket és indítványokat nem vétóztak meg, amelyek egy csepp áldozatot sem kívántak meg hazánktól. A megvétózott kezdeményezések sorába tartozott az Európai Tanács decemberi ülésének napirendjére tűzött, a Mercosur-országokkal (tagjai Argentína, Brazília, Paraguay és Uruguay, társult tagjai pedig Chile, Kolumbia, Ecuador, Guyana, Peru, Suriname és Bolívia) kötött új védintézkedésekről szóló megállapodás megerősítéséről szóló határozat is.

EZT OLVASTA MÁR?
×
×
×
×
×