Izvor:
Telegraf
10.06.2025
09:22

Američka tehnološka kompanija Gugl (Google) objavila je da je popravila bezbjednosni propust koji je omogućavao napadačima da otkriju privatni broj telefona i iskoriste ga za oporavak gotovo bilo kog Guglovog privatnog naloga.
Greška se nalazila u mehanizmu za oporavak naloga, a napad se oslanjao na niz tehničkih koraka - od otkrivanja punog prikazanog imena korisnika do zaobilaženja zaštita protiv automatizovanih zahtjeva za reset lozinke, prenosi Teh kranč.
Kada bi se te zaštite prevazišle, bilo je moguće izvršiti automatizovani napad koji bi sistematski testirao sve moguće kombinacije broja telefona, dok se ne pogodi tačan.

Ovu ranjivost je otkrio nezavisni istraživač poznat pod nadimkom "brutecat" koji je za svoj nalaz nagrađen sa 5.000 dolara.
Nema dokaza da je propust korišćen u stvarnim napadima, ali stručnjaci upozoravaju da on mogao da stvori ozbiljne bezbjednosne problem ako bi napadač preko telefonskog broja uspio da uđe na bilo koji privatni Guglov nalog.

Propust je "zakrpljen" još u aprilu, ali je informacija o njegovom postojanju objavljena tek sada, nakon što je Gugl potvrdio da je problem u potpunosti riješen.
(Telegraf)
Najnovije
Najčitanije
07
31
07
27
07
23
07
15
07
04
Trenutno na programu