Google sredio propust koji je omogućavao otkrivanje brojeva telefona korisnika

Komentari: 0
Fotografija od: pixabay.com

Google je objavio da je popravio bezbednosni propust koji je omogućavao napadačima da otkriju privatni broj telefona i iskoriste ga za oporavak gotovo bilo kog privatnog naloga.

Greška se nalazila u mehanizmu za oporavak naloga, a napad se oslanjao na niz tehničkih koraka - od otkrivanja punog prikazanog imena korisnika do zaobilaženja zaštita protiv automatizovanih zahteva za reset lozinke, prenosi Techcrunch.

Kada bi se te zaštite prevazišle, bilo je moguće izvršiti automatizovani napad koji bi sistematski testirao sve moguće kombinacije broja telefona, dok se ne pogodi tačan.

Ovu ranjivost je otkrio nezavisni istraživač poznat pod nadimkom "brutecat" koji je za svoj nalaz nagrađen sa 5.000 dolara.

Nema dokaza da je propust korišćen u stvarnim napadima, ali stručnjaci upozoravaju da je on mogao da stvori ozbiljne bezbednosne probleme ako bi napadač preko telefonskog broja uspeo da uđe na bilo koji privatni Google nalog.

Propust je zakrpljen još u aprilu, ali je informacija o njegovom postojanju objavljena tek sada, nakon što je Google potvrdio da je problem u potpunosti rešen.

Izvor: 021

0 Komentara o ovom članku
Ostavi komentar

Ostavi komentar

Klijenti