Bezbednost Google

Google ispravio propust koji je mogao otkriti privatne brojeve telefona korisnika

Bezbednosni istraživač otkrio je propust u Google sistemu koji je omogućavao pristup broju telefona za oporavak gotovo bilo kog naloga. Ova greška nije upozoravala vlasnika naloga, što je predstavljalo ozbiljan rizik po privatnost korisnika.

Google je reagovao i ispravio propust nakon što je obavešten o problemu u aprilu.

Kako je ranjivost funkcionisala

Istraživač poznat pod nadimkom brutecat otkrio je grešku u sistemu za oporavak naloga. Napad se zasnivao na nizu koraka. Prvo se otkrivalo ime vlasnika naloga, a zatim se zaobilazio sistem protiv automatizovanih zahteva.

Nakon toga, istraživač je mogao brzo testirati sve kombinacije brojeva dok ne pronađe tačan. Pomoću automatizovanog skripta, ceo postupak je mogao biti završen za manje od 20 minuta. Dužina telefonskog broja uticala je na brzinu.

Test pokazao tačnost metode

Za potrebe provere, otvoren je novi Google nalog sa neiskorišćenim brojem telefona. Brutecat je dobio samo adresu e-pošte. Ubrzo je uspešno otkrio tačan broj.

„Bingo :)“, poručio je istraživač.

Moguće posledice po korisnike

Otkrivanje broja za oporavak može učiniti i anonimne naloge ranjivim. Hakeri mogu pokušati da preuzmu kontrolu nad brojem telefona putem SIM zamene. Kada dobiju pristup, lako mogu resetovati lozinke naloga povezanih s tim brojem.

Zbog ozbiljnosti problema, objava informacije je odložena dok propust nije otklonjen.

Google: Problem je rešen

„Ovaj problem je rešen. Uvek ističemo važnost saradnje sa bezbednosnom zajednicom kroz naš program nagrađivanja. Zahvalni smo istraživaču što nas je upozorio na grešku“, izjavila je portparolka Google-a Kimberli Samra.

Dodala je da nema potvrđenih slučajeva zloupotrebe ove ranjivosti.

Nagrada za otkriće

Za svoje otkriće, brutecat je od Google-a dobio nagradu od 5.000 dolara.

Radovan Laćarak

Radovan Laćarak

About Author

Radovan Laćarak je autor na portalu Uninor.rs, gde se bavi temama iz oblasti tehnologije, digitalne kulture i savremenih medija. Kroz višegodišnje iskustvo u pisanju i uređivanju sadržaja, fokusiran je na jasno, precizno i smisleno predstavljanje digitalnih trendova i inovacija. Njegovi tekstovi odlikuju se analitičnim pristupom, proverljivim informacijama i snažnim fokusom na korisničko iskustvo, što čitaocima pomaže da lakše razumeju kompleksne tehnološke pojave. Na Uninoru prati aktuelnosti poput razvoja digitalnih platformi, bezbednosti na internetu i uticaja veštačke inteligencije na svakodnevni život, pružajući pouzdan i relevantan uvid u svet savremenih tehnologija.

Leave a comment

Vaša email adresa neće biti objavljivana. Neophodna polja su označena sa *

Preporučujemo

Google

Google gasi Stadia servis

Kompanija Google je objavila da 18. januara 2023. gasi Stadia, gaming servis baziran na cloud tehnologiji. Google će da refundira
Blog Google

Ministarstvo pravde SAD tužilo Google zbog monopola

Američko ministarstvo pravde podnelo je danas tužbu protiv pretraživača Google zbog monopola na tržištu online oglašavanja, navodi se u sudskom

Prijavite se da biste uživali u svim prednostima

Prijavite se ili se pretplatite da biste nastavili

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation