MagazinTehnologija

Konačno ispravljen ogroman propust

Share
Izvor: Shutterstock
Share

Greška je omogućavala otkrivanje privatnih brojeva korisnika. ​Američka tehnološka kompanija Google objavila je da je popravila bezbjednosni propust koji je omogućavao napadačima da otkriju privatni broj telefona i iskoriste ga za oporavak gotovo bilo kog Google privatnog naloga.

Greška se nalazila u mehanizmu za oporavak naloga, a napad se oslanjao na niz tehničkih koraka – od otkrivanja punog prikazanog imena korisnika do zaobilaženja zaštita protiv automatizovanih zahtjeva za reset lozinke, prenosi „Tech Crunch“.

Kada bi se te zaštite prevazišle, bilo je moguće izvršiti automatizovani napad koji bi sistematski testirao sve moguće kombinacije broja telefona, dok se ne pogodi tačan.

Ovu ranjivost je otkrio nezavisni istraživač poznat pod nadimkom „brutecat“ koji je za svoj nalaz nagradjen sa 5.000 dolara.

Nema dokaza da je propust korišćen u stvarnim napadima, ali stručnjaci upozoravaju da on mogao da stvori ozbiljne bezbjednosne problem ako bi napadač preko telefonskog broja uspio da uđe na bilo koji privatni Google nalog.

Propust je zakrpljen još u aprilu, ali je informacija o njegovom postojanju objavljena tek sada, nakon što je Google potvrdio da je problem u potpunosti riješen, prenosi „b92“.

Share
Pročitaj još:
Magazin

Horoskop za subotu 14. jun 2025.

Evo šta vas očekuje danas po zvezdama… Ovan Posao: Danas su vam...

Magazin

Srpska pravoslavna crkva danas slavi Svetog Justina Filozofa i Mučenika: Obratite mu se ovim rečima za sreću

Ranohrišćanski filosof Sveti Justin Mučenik je ostavio najviše ranih hrišćanskih spisa Sveti...

Magazin

Horoskop za petak 13. jun 2025

SAZNAJTE šta vas u petak 13. juna očekuje na poslu, u ljubavi,...