Un experto en seguridad ha revelado que existe una falla crítica en las cuentas de Google que los piratas informáticos podrían explotar para obtener acceso a números de teléfono privados y usarlos para atacar a los usuarios o robar sus identidades.
Por un error grave Un investigador apodado Brutecat advirtió en abril Este año. Pero Google no lo solucionó hasta mayo. Todo ese tiempo estuvo... Números de teléfono de los usuarios expuestos atacantes. Y no era un detalle. Hoy en día es muy fácil no...chat poner el número de teléfono dado en una tarjeta SIM y luego usarlo para crear cuentas falsas, o incluso ataques de phishingLos usuarios no tenían idea del riesgo.
El experto en seguridad explicó exactamente cómo funcionaría un ataque de este tipo. En esencia, era que... El formulario de recuperación de nombre de usuario de la cuenta de Google no requirió JavaScript., perdiendo así la protección habitual. Mediante este método, Brutecat intentaba averiguar a quién pertenecía una dirección de correo electrónico y luego accedía a parte del número de teléfono del usuario. Con las herramientas adecuadas, encontrar el número solo tomaba unos minutos, y a veces solo unos segundos.
Resultó además que Looker Studio, anteriormente conocido como Google Data Studio, es fácil de engañar y el atacante pronto... muestra el nombre completo del propietario de la cuenta En Google. En ese momento, un atacante potencial tiene todo lo que necesita en sus manos. Por eso Brutecat El 14 de abril, Google advirtióque en base al script que creó, obtener esta información es muy fácil y rápido.
En Mayo Google lo arregló todo y declaró: Este problema se ha solucionado. Siempre hemos priorizado la colaboración con la comunidad de investigadores de seguridad a través de nuestro programa de recompensas, y agradecemos al investigador por informarnos sobre el problema. Sólo se puede esperar que alguien no haya descubierto el error mientras tanto y haya obtenido los números de usuario.