Tehnologija

Sigurnosni propust otkrio povezane brojeve s Google računima

Istraživač kibernetičke sigurnosti otkrio je propust u Google sustavu koji je omogućio otkrivanje brojeva povezanih s korisničkim računima, što je predstavljalo ozbiljan rizik od SIM swap napada. Propust je u međuvremenu ispravljen, a Google je istraživaču dodijelio nagradu.

min čitanja

Neovisni istraživač iz područja kibernetičke sigurnosti, poznat pod nadimkom brutecat, otkrio je ozbiljan sigurnosni propust zahvaljujući kojem je bilo moguće otkriti telefonski broj povezan s bilo kojim Google računom. Ova informacija inače nije javno dostupna te se često smatra iznimno osjetljivom.

Propust je od tada ispravljen, no u trenutku otkrića predstavljao je ozbiljnu prijetnju privatnosti jer su čak i hakeri s ograničenim resursima mogli doći do osobnih podataka korisnika korištenjem takozvanih brute force metoda. „Mislim da je ovaj propust prilično opasan jer je prava riznica za SIM swappere”, izjavio je istraživač u komunikaciji s medijima. SIM swapperima nazivaju se hakeri koji preuzimaju kontrolu nad telefonskim brojem žrtve radi pristupa pozivima i porukama, što može dovesti do provale u brojne druge račune.

Konkretna ranjivost iskorištavala je način na koji Googleov alat Looker Studio postupa s promjenom vlasništva nad dokumentima. BruteCat je demonstrirao kako je moguće, bez obavijesti žrtvi, prenijeti vlasništvo nad dokumentom s izuzetno dugačkim nazivom te zatim, uz pomoć prilagođenog algoritma za pogađanje, pogoditi točan telefonski broj vezan uz određeni Google račun.

Za američke brojeve postupak bi trajao oko sat vremena, dok bi za britanske to bilo svega 8 minuta, a za neke druge zemlje i manje od minute. „Žrtva o tome nije uopće obaviještena :)” – istaknuto je u njegovoj video demonstraciji.

Nakon prijave propusta, Google je izjavio: „Ovaj problem je otklonjen. Oduvijek naglašavamo važnost suradnje sa sigurnosnom istraživačkom zajednicom kroz naš program nagrađivanja za otkrivene ranjivosti te zahvaljujemo istraživaču na prijavi ovog problema. Takve prijave omogućuju nam brzo otkrivanje i rješavanje sigurnosnih izazova na dobrobit korisnika.”

Telefonski brojevi ključni su podatak za SIM swap napade koji su povezani s brojnim provalama u korisničke račune i krađom kriptovaluta ili drugih osjetljivih podataka. Napredni napadači sve češće ciljaju i velike tvrtke, a povezuju se s hakerskim skupinama iz istočne Europe i ransomware napadima. FBI zbog toga preporučuje kako građani ne bi smjeli javno dijeliti brojeve svojih telefona: „Čuvajte osobne i financijske podatke. Ne oglašavajte broj telefona, adresu ili financijsku imovinu, uključujući posjedovanje ili ulaganje u kriptovalute, na društvenim mrežama.”

Za prijavu ranjivosti Google je brutecatu isplatio nagradu od 5 000 dolara te dodatnu promotivnu robu. Prvotni Googleov interni pregled procijenio je vjerojatnost iskorištavanja kao nisku, no nakon dodatne analize, procjena je izmijenjena na srednju razinu.

Slično

Apple izazvao buru: jesu li LLM-ovi doista sposobni zaključivati?
Appleov istraživački rad o (ne)sposobnosti LLM-ova za zaključivanje izazvao je val kritika i suprotni studij koji tvrdi da su padovi performansi zapravo rezultat loše postavljenih testova, a ne manjka „inteligencije” modela.

min čitanja

Više

Silicijska dolina u potrazi za novim čudom: jesu li AI agenti doista „sljedeći veliki prodor”
Tehnološki divovi i start-upovi ulažu milijarde u AI agente koji bi samostalno obavljali zadatke umjesto ljudi. Donosimo pregled tko predvodi utrku, gdje su izazovi i što sve to znači za radna mjesta.

min čitanja

Više

Google stavlja generativni AI u džep: AI Edge Gallery radi bez interneta
Googleova eksperimentalna aplikacija AI Edge Gallery omogućuje pokretanje naprednih AI modela izravno na Android telefonima bez internetske veze, stavljajući naglasak na privatnost, ali i otvarajući nova sigurnosna pitanja.

min čitanja

Više

Android 16 donosi nove mogućnosti, sigurnost i redizajn
Android 16 uvodi brojne novosti u izgledu, sigurnosti te dostupnosti, a od 10. lipnja isporučuje se na prvim uređajima. Među ključnim značajkama su live obavijesti, napredna sigurnost, AI detekcija prevara i novi dizajn.

min čitanja

Više

Vrijeme je za kraj Siri: Apple zaostaje u AI utrci
Usprkos velikim najavama, Apple kasni s poboljšanjima Siri, dok konkurencija poput Googlea radikalno mijenja koncept digitalnih asistenata. Stručnjaci smatraju da bi promjena imena i sučelja mogla biti ključ velikog zaokreta.

min čitanja

Više

Demis Hassabis predviđa novu eru zahvaljujući umjetnoj inteligenciji
Googleov stručnjak za AI i dobitnik Nobelove nagrade opisuje korake prema umjetnoj općoj inteligenciji i potencijalnu transformaciju društva.

min čitanja

Više

Ostalo

Trumpov rođendanski spektakl: Washington priprema najveću vojnu paradu u svojoj povijesti
Donald Trump obilježava 79. rođendan najvećom vojnom paradom u Washingtonu, dok diljem SAD-a rastu prosvjedi protiv njegove politike.

min čitanja

Više

Papa Lav pozvao Iran i Izrael na razboritost i dijalog
Obraćajući se vjernicima u Bazilici svetog Petra, Papa Lav pozvao je Teheran i Jeruzalem na razboritost i dijalog, ističući da nitko ne smije ugroziti postojanje drugoga.

min čitanja

Više

Modrić nahvalio Alonsa na prvom treningu Reala
Hrvatski kapetan hvali radnu etiku Xabija Alonsa dok Real Madrid cilja naslov na Svjetskom klupskom prvenstvu u SAD-u.

min čitanja

Više

Podolnjak: Sabor, DIP i Ustavni sud pali na ispitu regularnosti izbora
Ustavnopravni stručnjak Robert Podolnjak upozorava da su Sabor, DIP i Ustavni sud zakazali u nadzoru lokalnih izbora, što je narušilo povjerenje građana te zahtijeva hitnu reformu izbornog sustava.

min čitanja

Više

Napad na političare u Minnesoti: Hoffman i Hortman ranjeni u dvostrukoj pucnjavi
Senator John Hoffman i zastupnica Melissa Hortman te njihovi supružnici ranjeni su u dvjema odvojenim pucnjavama u Minnesoti; policija traga za napadačem.

min čitanja

Više

Brozović na pragu spektakularnog preseljenja: Al Hilal nudi ugovor života
Najbogatiji saudijski klub Al Hilal nudi Marcela Brozoviću gotovo dvostruko veći ugovor od sadašnjeg u Al-Nassru, dok Al Shabab iz prikrajka vreba svoju priliku.

min čitanja

Više

Izraelski udar na Iran zbližio političke rivale i učvrstio Netanyahua
Izraelski zračni i kibernetički udari na Iran ujedinili su izraelsku politiku, produbili pritisak na Teheran i privremeno ojačali položaj premijera Benjamina Netanyahua.

min čitanja

Više

Ružić na korak do glavnog ždrijeba Nottinghama
Antonia Ružić svladala Varvaru Lepchenko i izborila finale kvalifikacija WTA turnira u Nottinghamu.

min čitanja

Više

David Beckham dobio titulu viteza u godišnjoj kraljevoj listi
Bivši kapetan Engleske primio je najviše britansko odlikovanje koje nosi naslov „Sir”.

min čitanja

Više

Njemačka najavljuje povratak 17.000 azilanata, Jurić upozorava na demografsku preobrazbu Hrvatske
Njemačka planira vratiti 17 000 tražitelja azila u Hrvatsku; demograf Tado Jurić upozorava da bi taj val, zajedno s trajnim ostankom većine ukrajinskih izbjeglica, mogao dramatično promijeniti hrvatsko društvo i tržište rada.

min čitanja

Više