Infostart.hu
eur:
383.66
usd:
329.75
bux:
123872.29
2026. március 4. szerda Kázmér
Nyitókép: Unsplash

Súlyos hiba a Google-nél: elérhetővé váltak a Gmail- és YouTube-felhasználók telefonszámai

Egy biztonsági kutató fedezte fel a hibát, a Google kijavította, és ötezer dollárt fizetett a bejelentőnek.

Súlyos hibára bukkantak a Google rendszerében. A brutecat nevű biztonsági kutató által felfedezett hibát kihasználva szinte bármelyik Google-fiókhoz kapcsolt telefonszámot meg lehetett szerezni anélkül, hogy értesítették volna annak tulajdonosát, ami súlyos adatvédelmi és biztonsági kockázatot jelent – írja a TechCrunch alapján a hvg.hu.

A szakember szerint a sebezhetőséget több egymással párhuzamosan működő, egyedi folyamatból álló támadási lánc segítségével lehetett kihasználni. Ezek közé tartozott például annak a védelmi mechanizmusnak a megkerülése, amit a Google a jelszó-visszaállítási kérelem kihasználása ellen vezetett be. Végső lépésként a szakember végigpörgette az egyes telefonszámok számjegyeit, hogy megkapja a helyes kombinációt.

A kutató szerint így nagyjából 20 percbe telt egy telefonszám megszerzése, attól függően, hogy milyen hosszú volt a számsor. A biztonsági rést kihasználva a támadók átverésekhez is használhatták a megszerzett telefonszámokat: átvehették a fiókok felett az irányítást, vagy pénzt csalhattak ki az áldozatoktól.

A Google végül befoltozta a rést, a szakembernek pedig 5000 dollárt – nagyjából 1,7 millió forintot – fizettek.

Címlapról ajánljuk
Elemző: Donald Trump azért lett dühös, mert a britek lavíroznak, a spanyolok meg már-már cinikusak

Elemző: Donald Trump azért lett dühös, mert a britek lavíroznak, a spanyolok meg már-már cinikusak

Donald Trump amerikai elnök azzal fenyegette meg Spanyolországot, hogy megszakít velük minden kereskedelmi kapcsolatot, mert az ország nem engedte az amerikai légierőnek, hogy a bázisait használja az Irán elleni művelethez. Nagy-Britannia sem hagyta, hogy a támadáshoz igénybe vegyék az Indiai-óceánon található támaszpontját. Nagy Dávid, az Oeconomus Gazdaságkutató Alapítvány elemzője világított rá a helyzet hátterére.

Vlagyimir Putyin jóváhagyta két kényszersorozott magyar fogoly elengedését

A Szijjártó Péter külgazdasági és külügyminiszterrel folytatott tárgyalásán szerdán Moszkvában Vlagyimir Putyin orosz elnök jóváhagyta két kárpátaljai magyar hadifogoly elengedését – közölte a magyar külügyi tárca.
EZT OLVASTA MÁR?
×
×
×