Cerrar menú
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
What's Hot

Reed & McKay anuncia nuevos CEO cuando Fred Stratford se retira

Más de 70 organizaciones en múltiples sectores atacados por grupos cibernéticos vinculados a China

Vantage recauda 720 millones de euros en la primera transacción Euro ABS respaldada por centros de datos europeos

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Academia
  • Eventos
  • Tecnología financiera
  • Identidad
  • Internacional
  • Inventos
  • Startups
  • English
FySelf Noticias
Home » Google corrige errores que podrían revelar los números de teléfono privados de los usuarios
Startups

Google corrige errores que podrían revelar los números de teléfono privados de los usuarios

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 9, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Sin previo aviso del propietario, los investigadores de seguridad pueden descubrir errores que pueden ser explotados para revelar los números de teléfono de recuperación privada para casi cualquier cuenta de Google, lo que pone a los usuarios en riesgos de privacidad y seguridad.

Google confirmó con TechCrunch que solucionó un error después de que los investigadores advirtieron a la compañía en abril.

Un investigador independiente que escribió sus hallazgos utilizando BruteCat en el mango le dijo a TechCrunch que podía usar errores en la función de recuperación de la cuenta de la compañía para obtener un número de teléfono de recuperación para una cuenta de Google.

El exploit se basó en una «cadena de ataque» de varios procesos individuales que trabajan en conjunto, incluida la fuga completa del nombre de visualización de la cuenta objetivo y eludiendo el mecanismo de protección contra el bote que Google implementó para evitar el spam malicioso en las solicitudes de reinicio de la contraseña. El omisión de los límites de tasa finalmente permitió a los investigadores recorrer cualquier posible permutación de los números de teléfono de la cuenta de Google en poco tiempo, alcanzando el número correcto.

Al automatizar la cadena de ataque con los scripts, los investigadores dijeron que es posible forzar el número de teléfono de recuperación del propietario de la cuenta de Google en 20 minutos, dependiendo de la longitud del número de teléfono.

Para probar esto, TechCrunch Configuración de una nueva cuenta de Google utilizando un número de teléfono que nunca antes se ha utilizado y proporcionó a BruteCat la dirección de correo electrónico de la nueva cuenta de Google.

Después de un tiempo, BruteCat envió un mensaje con el número de teléfono que habíamos configurado.

«Bingo :)», dijo el investigador.

Al revelar su número de teléfono de recuperación privada, incluso las cuentas anónimas de Google pueden estar expuestas a ataques objetivo como los intentos de adquirir. Identificar el número de teléfono privado asociado con la cuenta de Google de alguien puede facilitar que un hacker calificado controle ese número de teléfono a través de un ataque de intercambio SIM. Al controlar ese número de teléfono, un atacante puede restablecer la contraseña de la cuenta asociada con ese número de teléfono generando un código de restablecimiento de contraseña enviado al teléfono.

Dados los riesgos potenciales para el público más amplio, TechCrunch acordó mantener esta historia hasta que se solucionó el error.

«Este problema se ha solucionado. Siempre hemos enfatizado la importancia de trabajar con la comunidad de investigación de seguridad a través de nuestro programa de recompensas de vulnerabilidad. Nos gustaría agradecer a los investigadores por marcar este problema». «Dichas presentaciones de los investigadores son una de las muchas maneras de encontrar y solucionar rápidamente el problema en aras de la seguridad del usuario».

Samra dijo que la compañía «no expondrá ningún enlace directo que se haya confirmado en este momento».

Brutecat dijo que Google pagó $ 5,000 en dinero de premios de error por su descubrimiento.


Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleMeta de conferencias invirtiendo más de $ 100 mil millones en las principales nuevas empresas de IA de Silicon Valley
Next Article Dos botnets diferentes que explotan una vulnerabilidad en el servidor Wazuh para lanzar ataques basados ​​en Mirai
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Waymo Robotaxis, Lime E-Scooters, Benadas en medio de las protestas

junio 9, 2025

Se alienta a los inversores a financiar género, drogas y otros productos de tabú social

junio 9, 2025

El espacio de axioma se está preparando para su cuarta misión a la ISS

junio 8, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Reed & McKay anuncia nuevos CEO cuando Fred Stratford se retira

Más de 70 organizaciones en múltiples sectores atacados por grupos cibernéticos vinculados a China

Dos botnets diferentes que explotan una vulnerabilidad en el servidor Wazuh para lanzar ataques basados ​​en Mirai

Google corrige errores que podrían revelar los números de teléfono privados de los usuarios

Publicaciones de tendencia

Reed & McKay anuncia nuevos CEO cuando Fred Stratford se retira

junio 9, 2025

70%: Laura Rosinska -Conferencia Noticias

junio 9, 2025

La remodelación de £ 1.3 mil millones de Olympia inyectará más de £ 600 millones en la economía del Reino Unido

junio 9, 2025

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

Meta de conferencias invirtiendo más de $ 100 mil millones en las principales nuevas empresas de IA de Silicon Valley

Qualcomm adquiere Alphawave por $ 2.4 mil millones y se expande en el mercado de AI Data Center

¿Debería el gobierno prohibir a los humanos generados por IA para detener el colapso de la confianza social?

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.