20 perc alatt bárki telefonszámát ellophatták – a tied is köztük lehet

Olvasási idő kb. 1 perc

Egy független kiberbiztonsági szakértő óriási hibára bukkant a Google rendszerében, amelyet felhasználva bármelyik fiókhoz tartozó telefonszámot mintegy 20 perc alatt ellophattak hekkerek.

Hogy mennyire súlyos a hiba, amelyre a brutecat felhasználónéven ismert kiberbiztonsági kutató bukkant, jól mutatja, hogy a Google a sérülékenység jelentéséért 5000 dollárral (mintegy 1,7 millió forinttal) jutalmazta – derül ki a hvg.hu cikkéből

Tesztelték is a telefonszám ellopását

A hibát kihasználó támadás egyik fontos eleme a Google-nak a jelszó-visszaállítási kérelemmel kapcsolatos védelmének kijátszása: a „támadási lánc” utolsó lépése során a telefonszámok egyes számjegyeinek végigpörgetésével lehetett megszerezni az adott Google-fiókhoz tartozó helyreállítási telefonszámot anélkül, hogy erről a felhasználó értesítést kapott volna.

Idézőjel ikon

Mivel a folyamat nagyrészt automatikus, egy telefonszám megszerzéséhez mindössze 20 percre volt szükség.

Mindössze 20 perc kellett a telefonszám ellopásához
Fotó: sestovic / Getty Images Hungary

A hibát a TechCrunch le is tesztelte: létrehoztak egy Google-fiókot olyan helyreállítási telefonszámmal, amelyet előtte még soha senki nem használt, a kiberbiztonsági kutató pedig rövidesen visszaküldte a lapnak a megfelelő számjegyeket.

A sérülékenység azért is rendkívül súlyos mert a bűnözők az így megszerzett telefonszámokkal további átveréseket indíthatnak: átvehetik a felhasználó fiókja felett az irányítást, vagy pénzt csalhatnak ki az áldozatból. A hibát áprilisban találta meg a kutató, szerencsére a Google azóta már befoltozta a rést.

 

Dogz fesztivál

Jön a DOGZ Fesztivál: te ott leszel?

Május elsején minden eddiginél nagyobb területen várja a kutyásokat és a leendő kutyásokat a DOGZ Fesztivál a Városligetben: közösségi élményt, szórakoztató és szakmai programokat egyaránt kínál az esemény. Falkaséták, kutyás futás és vándor vurstli is várnak a fesztiválon, amelyre a helyszínen levásárolható, 1000 forintos belépő megváltása mellett léphetsz be. Emellé még ajándék is jár! Ugye találkozunk?

A regisztrációt és a programot ezen a linken találod.

hirdetés

Kálmán Gábor
Kálmán Gábor
Vezető szerkesztő
Kálmán Gábor az ELTE Bölcsészettudományi Karán szerzett diplomát kommunikáció szakon. Újságíróként és szerkesztőként is dolgozott online és print napi-, illetve hetilapoknál, magazinoknál, később tördelőként, grafikusként és művészeti vezetőként szerzett tapasztalatokat. A Kodolányi János Főiskolán online újságírás gyakorlatot vezetett, elvégezte a 4Cut Digitális Műhely Videóvágó, videótechnikus tanfolyamát. 2024 óta dolgozik a Díványnál újságíróként és szerkesztőként. 2026 januárjától vezető szerkesztői feladatokat is ellát.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Offline

Gyönyörű színésznő és feltaláló volt: segített megnyerni a második világháborút

A huszadik század egyik legelbűvölőbb hollywoodi sztárjaként sokáig csak a „világ legszebb nőjeként” emlegették, ám Hedy Lamarr sokkal több volt egy ragyogó arcnál a filmvásznon. A kulisszák mögött egy zseniális elme rejtőzött, aki egy olyan találmánnyal segítette a szövetségeseket a második világháborúban, amely nélkül ma nem lenne se wifi, se Bluetooth.

Életem

Lépcsőzhet a tacskó? Ezek a mozgások nem ajánlottak a kutyáknak

A felelős kutyatartás fogalma nem merül ki a minőségi táplálásnál és az együtt töltött időnél: kedvencünk mozgásszervi egészsége nagyban függ attól, milyen fizikai feladatok elé állítjuk nap mint nap. Bár a kutyák atletikusak, bizonyos fajták sajátosságai és a modern életmód olyan kockázatokat jelentenek kedvenceink számára, amelyek súlyos gerinc- és ízületi sérülésekhez is vezethetnek.

Offline

Kvíz: te tudod, mit jelentenek ezek a régi magyar szavak?

A szavak nem örökéletűek: ahogy a világ változik körülöttünk, úgy kopnak ki egyes kifejezések a mindennapi használatból, vagy alakul át a jelentésük. Régi szóvá válhat egy kifejezés azért, mert eltűnik az a tárgy vagy szokás, amit jelölt, vagy mert egyszerűen újabb, divatosabb szó veszi át a helyét.

Mindennapi

Új áldozatokra lesnek a csalók: ők vannak a legnagyobb veszélyben

Kibercsalók a Magyar Nemzeti Bank vagy az Európai Unió nevében telefonon keresnek meg korábbi befektetési károsultakat, hogy adófizetésre hivatkozva ismételten pénzt csaljanak ki tőlük. Az elkövetők a hatóság látszatát keltve, a pénzek visszaszerzésének ígéretével próbálják megismételni korábbi sikeres bűncselekményeiket.