Close Menu
    What's Hot

    Os próximos dobráveis ​​da Samsung parecem loucos neste novo vazamento

    junho 19, 2025

    O recurso Remix do Google Photos pode ser lançado com uma atualização de vídeo

    junho 19, 2025

    Você é um empreendedor nascido? Responda a essas perguntas para descobrir

    junho 19, 2025
    Facebook X (Twitter) Instagram
    Rafas Geek
    • Tech

      Ultimate iPad Rival chega hoje no Reino Unido com uma maçã atualizada no momento

      junho 19, 2025

      Argos está fazendo TVs 4K de 40 polegadas grátis graças à nova oferta legal – como obter a sua

      junho 19, 2025

      O novo telefone Android incrivelmente barato possui especificações para combinar com a Samsung e Apple

      junho 19, 2025

      Seu telefone Samsung Galaxy recebe uma importante atualização do Android – Verifique as configurações agora

      junho 19, 2025

      Os usuários do Freeview devem verificar suas TVs agora ou perder 6 mudanças de grande canal

      junho 18, 2025
    • News

      Os próximos dobráveis ​​da Samsung parecem loucos neste novo vazamento

      junho 19, 2025

      O recurso Remix do Google Photos pode ser lançado com uma atualização de vídeo

      junho 19, 2025

      O mercado de Switch 2 de segunda mão é um campo minado de consoles em tijolos

      junho 19, 2025

      O espaço de Gêmeos está chegando aos telefones Pixel, e pode ser a opinião do Google no bar agora da Samsung

      junho 19, 2025

      A Samsung pode lançar em breve uma versão beta da UI 8 para a série Galaxy S24

      junho 19, 2025
    • Negócios

      Você é um empreendedor nascido? Responda a essas perguntas para descobrir

      junho 19, 2025

      O FC Barcelona lança o Barça.Pass com o Futureverse para dar aos fãs acesso sem fronteiras

      junho 19, 2025

      Novo regulamento do IVA da UE – como o software contábil pode ajudar

      junho 18, 2025

      Dunk City Dynasty lança a segunda temporada com Jayson Tatum e Concurso Comunitário de US $ 10 mil

      junho 18, 2025

      Que despesas posso reivindicar através do meu negócio?

      junho 17, 2025
    • Mundo

      Nintendo Switch 2 sobrevive mais de 50 golpes de martelo em brutal teste de durabilidade

      junho 16, 2025

      IPhones roubados desativados pela tecnologia anti-roubo da Apple após Los Angeles saqueando

      junho 15, 2025

      Mel Brooks retorna da aposentadoria para salvar uma galáxia ‘muito, muito, muito, muito, longe’

      junho 13, 2025

      Double-A Shooter Mindseye vai de promissor GTA Killer a Triple-A da lixeira segundos após o lançamento

      junho 11, 2025

      Dune: Awakening Reviews, Prós e Contras

      junho 11, 2025
    • Contato
    Facebook X (Twitter) Instagram
    Rafas Geek
    Google

    Hack Deixe os atacantes formar o número de telefone da sua conta do Google

    rafasgeekBy rafasgeekjunho 9, 2025Nenhum comentário4 Mins Read
    Facebook Twitter Pinterest LinkedIn Tumblr Email
    Share
    Facebook Twitter LinkedIn Pinterest Email




    Foto stock de telefone pelo Google App com discador aberto

    Edgar Cervantes / Autoridade Android

    Tl; Dr

    • O Google não revela intencionalmente o nome ou o número de telefone associado a uma conta, mas uma série de vulnerabilidades possibilitou que os invasores obtenham exatamente isso.
    • As ferramentas de recuperação de contas da empresa foram seqüestradas para permitir forçar o número de telefone.
    • Desde então, o Google eliminou essa brecha, impedindo o ataque.

    É óbvio que algumas informações pessoais, como nossos números de seguridade social, são importantes para manter privado, mas e algo como o seu número de telefone? Enquanto você o compartilha prontamente com amigos e empresas, hoje em dia um número de telefone pode ser uma coisa muito poderosa, especialmente quando está ligada a todas as suas contas e usada por muitos para 2FA. É exatamente por isso que empresas como o Google trabalham para manter seu número um em segredo de perto – pelo menos, elas tentam. Mas agora um novo relatório lança luz sobre uma vulnerabilidade que poderia ter permitido que os atacantes forcem forçar o número de telefone conectado à sua conta do Google.

    Publicado por Brutecato ataque centra -se nas ferramentas que o Google fornece para a recuperação da conta quando você está tendo problemas para fazer login. Enquanto a grande maioria dos formulários do Google utiliza JavaScript para ajudar a limitar a automação de bot, esta página não pareceu exigir. Intrigado, Brutecat Continuou a escolher e, finalmente, descobri uma série de vulnerabilidades que, quando se unindo, poderiam acabar revelando o número de telefone associado a uma conta.

    Tudo começa com um uso inteligente da ferramenta Looker Studio Web Analytics do Google para obter o nome de exibição vinculado a uma conta do Google – isso é muito parecido com como Brutecat O Pixel Recorder usado da mesma forma em sua recente exploração do YouTube para revelar endereços de email.

    A ferramenta de recuperação de conta do Google oferece uma dica no número de telefone conectado a uma conta, fornecendo os dois dígitos finais para ajudá -lo a reconhecê -la (caso você esteja fazendo malabarismos com várias linhas). Para provar que você é quem você é, espera -se fornecer seu nome e número de telefone completo. O Looker Studio já revelou informações sobre o nome, mas como obtemos o restante do número de telefone?

    Demorou um pouco, mas Brutecat Foi capaz de evitar algumas precauções que limitam a taxa implementadas, permitindo efetivamente que ele continue adivinhando os dígitos do número de telefone ausentes até acertar. O Google fornece informações suficientes para descobrir o código do país e saber que pode diminuir os códigos ou prefixos de área válidos, reduzindo o tamanho da pesquisa e acelerando o ataque. Por fim, o site conseguiu percorrer as possibilidades e restringir as coisas até o número correto em menos de 20 minutos – tão baixo quanto 4 minutos para alguns números em alguns países.

    O Google foi informado da vulnerabilidade em abril e, depois de reavaliar sua gravidade, finalmente recompensou os pesquisadores uma recompensa de US $ 5.000. Uma correção começou a ser lançada no final do mês passado e agora está totalmente implantada. Google diz TechCrunch:

    Este problema foi corrigido. Sempre enfatizamos a importância de trabalhar com a comunidade de pesquisa de segurança por meio de nosso programa de recompensas de vulnerabilidades e queremos agradecer ao pesquisador por sinalizar esse problema. Os envios de pesquisadores como esse são uma das muitas maneiras pelas quais podemos encontrar e corrigir rapidamente problemas para a segurança de nossos usuários.

    Embora seja ótimo saber que essa janela de exposição foi fechada, também vale a pena pensar em mover seu fluxo de trabalho 2FA de algo baseado em seu número de telefone para um usando algo como um aplicativo autenticador ou token de segurança de hardware.

    Tem uma dica? Fale conosco! Envie um email para nossa equipe em news@androidauthority.com. Você pode permanecer anônimo ou obter crédito pelas informações, é sua escolha.



    atacantes conta Deixe formar Google Hack número privacidade sua telefone
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    rafasgeek
    • Website

    Related Posts

    Os próximos dobráveis ​​da Samsung parecem loucos neste novo vazamento

    junho 19, 2025

    O recurso Remix do Google Photos pode ser lançado com uma atualização de vídeo

    junho 19, 2025

    O mercado de Switch 2 de segunda mão é um campo minado de consoles em tijolos

    junho 19, 2025
    Leave A Reply Cancel Reply

    Economy News
    News

    Os próximos dobráveis ​​da Samsung parecem loucos neste novo vazamento

    By rafasgeekjunho 19, 20250

    Autoridade de Hadlee Simons / AndroidTl; Dr Novas imagens “oficiais” do Galaxy Z Fold 7…

    O recurso Remix do Google Photos pode ser lançado com uma atualização de vídeo

    junho 19, 2025

    Você é um empreendedor nascido? Responda a essas perguntas para descobrir

    junho 19, 2025
    Top Trending
    News

    Os próximos dobráveis ​​da Samsung parecem loucos neste novo vazamento

    By rafasgeekjunho 19, 20250

    Autoridade de Hadlee Simons / AndroidTl; Dr Novas imagens “oficiais” do Galaxy…

    Authority Insights

    O recurso Remix do Google Photos pode ser lançado com uma atualização de vídeo

    By rafasgeekjunho 19, 20250

    Edgar Cervantes / Autoridade AndroidTl; Dr O próximo recurso de remix do…

    Business

    Você é um empreendedor nascido? Responda a essas perguntas para descobrir

    By rafasgeekjunho 19, 20250

    Algumas pessoas nascem para lançar um negócio, e um empresário natural pode…

    Subscribe to News

    Receba as últimas notícias esportivas do NewsSite sobre o mundo, esportes e política.

    Advertisement

    Todos os dias, uma nova tecnologia é lançada, e eu Rafas Geek, estou aqui para divulgar para o mundo, o que à de novo!

    Siga-nos nas redes sociais:

    Facebook X (Twitter) Instagram YouTube

    Subscribe to Updates

    Receba as últimas notícias criativas do FooBar sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Tecnologia
    • Entretenimento
    • News
    © 2025 Rafas Geek - Tudo sobre tecnologia 👨🏻‍💻 Rafas Geek.

    Type above and press Enter to search. Press Esc to cancel.