CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

10. lipnja 2025, 08:20

Sigurnosni propust otkrio povezane brojeve s Google računima

Istraživač kibernetičke sigurnosti otkrio je propust u Google sustavu koji je omogućio otkrivanje brojeva povezanih s korisničkim računima, što je predstavljalo ozbiljan rizik od SIM swap napada. Propust je u međuvremenu ispravljen, a Google je istraživaču dodijelio nagradu.

min. čitanja

Neovisni istraživač iz područja kibernetičke sigurnosti, poznat pod nadimkom brutecat, otkrio je ozbiljan sigurnosni propust zahvaljujući kojem je bilo moguće otkriti telefonski broj povezan s bilo kojim Google računom. Ova informacija inače nije javno dostupna te se često smatra iznimno osjetljivom.

Propust je od tada ispravljen, no u trenutku otkrića predstavljao je ozbiljnu prijetnju privatnosti jer su čak i hakeri s ograničenim resursima mogli doći do osobnih podataka korisnika korištenjem takozvanih brute force metoda. „Mislim da je ovaj propust prilično opasan jer je prava riznica za SIM swappere”, izjavio je istraživač u komunikaciji s medijima. SIM swapperima nazivaju se hakeri koji preuzimaju kontrolu nad telefonskim brojem žrtve radi pristupa pozivima i porukama, što može dovesti do provale u brojne druge račune.

Konkretna ranjivost iskorištavala je način na koji Googleov alat Looker Studio postupa s promjenom vlasništva nad dokumentima. BruteCat je demonstrirao kako je moguće, bez obavijesti žrtvi, prenijeti vlasništvo nad dokumentom s izuzetno dugačkim nazivom te zatim, uz pomoć prilagođenog algoritma za pogađanje, pogoditi točan telefonski broj vezan uz određeni Google račun.

Za američke brojeve postupak bi trajao oko sat vremena, dok bi za britanske to bilo svega 8 minuta, a za neke druge zemlje i manje od minute. „Žrtva o tome nije uopće obaviještena :)” – istaknuto je u njegovoj video demonstraciji.

Nakon prijave propusta, Google je izjavio: „Ovaj problem je otklonjen. Oduvijek naglašavamo važnost suradnje sa sigurnosnom istraživačkom zajednicom kroz naš program nagrađivanja za otkrivene ranjivosti te zahvaljujemo istraživaču na prijavi ovog problema. Takve prijave omogućuju nam brzo otkrivanje i rješavanje sigurnosnih izazova na dobrobit korisnika.”

Telefonski brojevi ključni su podatak za SIM swap napade koji su povezani s brojnim provalama u korisničke račune i krađom kriptovaluta ili drugih osjetljivih podataka. Napredni napadači sve češće ciljaju i velike tvrtke, a povezuju se s hakerskim skupinama iz istočne Europe i ransomware napadima. FBI zbog toga preporučuje kako građani ne bi smjeli javno dijeliti brojeve svojih telefona: „Čuvajte osobne i financijske podatke. Ne oglašavajte broj telefona, adresu ili financijsku imovinu, uključujući posjedovanje ili ulaganje u kriptovalute, na društvenim mrežama.”

Za prijavu ranjivosti Google je brutecatu isplatio nagradu od 5 000 dolara te dodatnu promotivnu robu. Prvotni Googleov interni pregled procijenio je vjerojatnost iskorištavanja kao nisku, no nakon dodatne analize, procjena je izmijenjena na srednju razinu.

#google#brutecat#looker-studio#fbi#sim-swap

Slično

Tehnologija

Google i Microsoft slavili pomak GHGP-a, Amazon i Meta tvrde da su izgurani
GHGP je otvorio savjetovanje o novim pravilima za praćenje emisija struje, dajući vjetar u leđa satnom modelu koji guraju Google i Microsoft, dok Amazon, Meta i Salesforce prozivaju proces zbog pristranosti.

min čitanja

Više

Tehnologija

CrowdStrike i NVIDIA udružili snage protiv napada brzine stroja
Partnerstvo CrowdStrikea i NVIDI-e uvodi autonomne AI agente otvorenog koda koji bi sigurnosnim centrima trebali donijeti obranu brzinom stroja i smanjiti broj lažnih alarma.

min čitanja

Više

Tehnologija

Ljeto kad je skovan pojam umjetne inteligencije
Prisjećamo se povijesne radionice na Dartmouthu 1956. i trenutka kada je John McCarthy uveo pojam umjetna inteligencija.

min čitanja

Više

Tehnologija

Kijin električni kombi oborio Guinnessov rekord dometa pod punim opterećenjem
PV5 Cargo Long Range prešao je 693 km s jednim punjenjem i 665 kg tereta, postavivši novi Guinnessov rekord za električna laka gospodarska vozila.

min čitanja

Više

Tehnologija

Celosphere 2025 najavljuje „enterprise AI” koji mora dokazati mjerljivu vrijednost
Celosphere 2025 pokazat će kako procesna inteligencija pretvara AI iz skupog eksperimenta u izvor brzog povrata ulaganja te kako se globalni divovi nose s tarifama, kaosom u lancima opskrbe i naletom autonomnih agenata.

min čitanja

Više

Tehnologija

Nasa odbacila Kardashianine sumnje: „Na Mjesecu smo bili šest puta”
NASA je preko društvenih mreža otklonila teze Kim Kardashian da je slijetanje Apolla 11 bilo lažirano, podsjetivši kako se na Mjesec vraća s programom Artemis.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Tri tehnološka mogula platila račun cijelom restoranu u Seulu
Šefovi Nvidije, Samsunga i Hyundaija izazvali su oduševljenje gostiju u Seulu naručivši chimaek za sve i najavivši nove projekte uoči APEC-a.

min čitanja

Više

Tehnologija

Znanstvenici otkrili način da „zavrnu” pogreške rezoniranja velikih jezičnih modela
Metoda CRV omogućuje otkrivanje i ispravljanje pogrešaka rezoniranja u velikim jezičnim modelima, čineći ih transparentnijima i pouzdanijima.

min čitanja

Više

Tehnologija

OpenAI predstavio Aardvark, autonomnog AI istraživača ranjivosti
GPT-5 agent neprekidno snima svaki commit, provjerava iskorištivost otkrivenih propusta i automatski predlaže zakrpe u GitHubu.

min čitanja

Više

Tehnologija

Vrtić Krijesnica pretvara biootpad u vodu i štedi proračun
Dječji vrtić Krijesnica u Starim Jankovcima nabavio je uređaj za aerobnu digestiju biootpada vrijedan 2 544 eura, zahvaljujući Razvojnoj agenciji TINTL i Fondu za zaštitu okoliša.

min čitanja

Više

Najčitanije

Vijesti

Dron opet paralizirao zračnu luku Berlin Brandenburg
Dron u blizini aerodroma Berlin Brandenburg prouzročio kašnjenja i preusmjeravanja više letova.

min čitanja

Više

Nogomet

Borussia minimalno slavila u Augsburgu
Guirassy odlučio gostovanje u Augsburgu, a momčad Nike Kovača ponovno je druga u Bundesligi.
Autor Sven Mandel - Vlastito djelo postavljača, CC BY-SA 4.0, https://commons.wikimedia.org/w/index.php?curid=94241705

min čitanja

Više

Vijesti

Hrvatska obilježava blagdan Svih svetih: Groblja pune svijeće i cvijeće
Na blagdan Svih svetih, državni praznik i jedan od najposjećenijih dana na hrvatskim grobljima, vjernici se prisjećaju preminulih, dok Crkva naglašava poruku života i svetosti.

min čitanja

Više

Nogomet

Getafe produbio Gironinu krizu, Livaković opet bez minute
Getafe je s 2:1 srušio Gironu, gurnuo je na samo dno poretka, a Dominik Livaković ponovno nije dobio priliku braniti.
By PIXSELL, CC BY 3.0, https://commons.wikimedia.org/w/index.php?curid=103404606

min čitanja

Više

Nogomet

By The logo is from the following website: https://www.realmadrid.com/, Fair use, https://en.wikipedia.org/w/index.php?curid=35239667

Mbappé preuzeo Zlatnu kopačku i cilja na ponavljanje uspjeha
Francuski napadač Real Madrida primio je prvu Zlatnu kopačku i najavio nova osvajanja prestig-nog trofeja.
By Helfer Emilio - Own work, CC0, https://commons.wikimedia.org/w/index.php?curid=168449511

min čitanja

Više

Najnovije

Vijesti

Žena u Požegi zatečena s diazepamom bez recepta

Politika

Šuta sumnja na Ivoševića zbog preuzimanja 660 gradskih dokumenata

Lifestyle

Zadarski ronilac umjesto brancina ulovio strijelku od 5,6 kilograma

Vijesti

Dvojica maloljetnika prijavljena zbog nasilja u sesvetskoj školi

Vijesti

Louvre opljačkan za osam minuta: stari geometrijski zadatak razotkriva rupu u nadzoru

Lifestyle

Ana Marija Veselčić predvodi „Divlje pčele” i vjeruje u snagu hrvatskog filma

Politika

Otočac bez signala: prijeti gašenje najstarijeg ličkog radija zbog sukoba gradonačelnika i urednice

Biznis

Peking pooštrio kontrolu izvoza rijetkih zemnih elemenata

Vijesti

Drveni grad uskoro otvara vrata: Selce dobiva novo dječje igralište

Vijesti

Šok u Szegedu: trojica muškaraca oteli i satima silovali 18-godišnjakinju

Politika

UN pozvan istražiti libanonsku ulogu u izručenju pjesnika al-Qarawija UAE-u