CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCYPolitika privatnosti

Tehnologija

10. lipnja 2025, 08:20

Sigurnosni propust otkrio povezane brojeve s Google računima

Istraživač kibernetičke sigurnosti otkrio je propust u Google sustavu koji je omogućio otkrivanje brojeva povezanih s korisničkim računima, što je predstavljalo ozbiljan rizik od SIM swap napada. Propust je u međuvremenu ispravljen, a Google je istraživaču dodijelio nagradu.

min čitanja

Neovisni istraživač iz područja kibernetičke sigurnosti, poznat pod nadimkom brutecat, otkrio je ozbiljan sigurnosni propust zahvaljujući kojem je bilo moguće otkriti telefonski broj povezan s bilo kojim Google računom. Ova informacija inače nije javno dostupna te se često smatra iznimno osjetljivom.

Propust je od tada ispravljen, no u trenutku otkrića predstavljao je ozbiljnu prijetnju privatnosti jer su čak i hakeri s ograničenim resursima mogli doći do osobnih podataka korisnika korištenjem takozvanih brute force metoda. „Mislim da je ovaj propust prilično opasan jer je prava riznica za SIM swappere”, izjavio je istraživač u komunikaciji s medijima. SIM swapperima nazivaju se hakeri koji preuzimaju kontrolu nad telefonskim brojem žrtve radi pristupa pozivima i porukama, što može dovesti do provale u brojne druge račune.

Konkretna ranjivost iskorištavala je način na koji Googleov alat Looker Studio postupa s promjenom vlasništva nad dokumentima. BruteCat je demonstrirao kako je moguće, bez obavijesti žrtvi, prenijeti vlasništvo nad dokumentom s izuzetno dugačkim nazivom te zatim, uz pomoć prilagođenog algoritma za pogađanje, pogoditi točan telefonski broj vezan uz određeni Google račun.

Za američke brojeve postupak bi trajao oko sat vremena, dok bi za britanske to bilo svega 8 minuta, a za neke druge zemlje i manje od minute. „Žrtva o tome nije uopće obaviještena :)” – istaknuto je u njegovoj video demonstraciji.

Nakon prijave propusta, Google je izjavio: „Ovaj problem je otklonjen. Oduvijek naglašavamo važnost suradnje sa sigurnosnom istraživačkom zajednicom kroz naš program nagrađivanja za otkrivene ranjivosti te zahvaljujemo istraživaču na prijavi ovog problema. Takve prijave omogućuju nam brzo otkrivanje i rješavanje sigurnosnih izazova na dobrobit korisnika.”

Telefonski brojevi ključni su podatak za SIM swap napade koji su povezani s brojnim provalama u korisničke račune i krađom kriptovaluta ili drugih osjetljivih podataka. Napredni napadači sve češće ciljaju i velike tvrtke, a povezuju se s hakerskim skupinama iz istočne Europe i ransomware napadima. FBI zbog toga preporučuje kako građani ne bi smjeli javno dijeliti brojeve svojih telefona: „Čuvajte osobne i financijske podatke. Ne oglašavajte broj telefona, adresu ili financijsku imovinu, uključujući posjedovanje ili ulaganje u kriptovalute, na društvenim mrežama.”

Za prijavu ranjivosti Google je brutecatu isplatio nagradu od 5 000 dolara te dodatnu promotivnu robu. Prvotni Googleov interni pregled procijenio je vjerojatnost iskorištavanja kao nisku, no nakon dodatne analize, procjena je izmijenjena na srednju razinu.

#google#brutecat#looker-studio#fbi#sim-swap

Slično

Tehnologija

Google pristao potpisati dobrovoljni EU kodeks za generativnu umjetnu inteligenciju
Google postaje najveći potpisnik novog EU kodeksa za generativnu AI, dok Meta ostaje po strani.

min čitanja

Više

Tehnologija

Meta obustavlja političko oglašavanje u EU od listopada 2025.
Meta će, prateći Google, od 10. listopada 2025. ukinuti sve plaćene političke i društvene oglase na Facebooku i Instagramu u Europskoj uniji zbog nove EU regulative o transparentnosti političkog oglašavanja.

min čitanja

Više

Tehnologija

Google mora platiti 12 500 dolara Argentincu snimljenom golim na Street Viewu
Žalbeni sud u Argentini dosudio je policajcu odštetu jer ga je Google Street View 2017. snimio golog u vlastitom dvorištu, što je kasnije završilo na televiziji i društvenim mrežama.

min čitanja

Više

Ostalo

Vijesti

Izvađena „Kruna mora“ iz splitske luke, brodari skupili 63 tisuće eura pomoći
Brod „Kruna mora“ izvučen je iz splitske gradske luke 22 dana nakon potonuća; kolege brodari vlasniku Damiru Kordiću donirali su 63 850 eura.

min čitanja

Više

Lifestyle

Šajetina himna šalterima postala hit: „Idemo na mer” u pet dana do 100.000 pregleda
Nova satirična pjesma Dražena Turine Šajete, posvećena hrvatskoj birokraciji, u pet dana dosegnula je 100.000 pregleda na YouTubeu.

min čitanja

Više

Vijesti

U Istri razotkriven dvojac pljačkaša: krali suhomesnate delicije i alkohol, jednog zatekli s kokainom
Porečka policija uhitila je dvojicu muškaraca zbog krađa suhomesnatih proizvoda i alkohola u Vrsaru i Poreču; jednog je tereti i posjedovanje kokaina.

min čitanja

Više

Lifestyle

„Taste Mediterranean” stiže na Kvarner: Mali Lošinj pretvara se u kulinarsku pozornicu
Mali Lošinj sredinom rujna postaje središte mediteranske gastronomije – premijerno izdanje festivala „Taste Mediterranean” na Kvarneru okuplja vrhunske chefove, ugostitelje i učenike.

min čitanja

Više

Vijesti

Rijeka nabavila novi kombi za prijevoz osoba s invaliditetom
Treći specijalizirani kombi, vrijedan gotovo 60 tisuća eura, olakšat će mobilnost 476 korisnika programa prijevoza osoba s invaliditetom u Rijeci.

min čitanja

Više

Politika

Starijim Britancima prijeti 14 godina zatvora zbog potpore skupini Palestine Action
Oko 200 ljudi, među njima i umirovljeni svećenici i učitelji, uhićeno je u Velikoj Britaniji zbog javne potpore skupini Palestine Action, zabranjenoj kao teroristička organizacija.

min čitanja

Više

Politika

Macron hvali carinski sporazum s SAD-om, ali upozorava: „Prvi korak, ne kraj priče”
Francuski predsjednik pozdravlja dogovor s Washingtonom, no naglašava da pregovori tek počinju.

min čitanja

Više

Politika

Načelnica Matulja prelazi s volonterskog na profesionalni mandat
Ingrid Debeuc od kraja kolovoza više neće biti volonterska načelnica Matulja; Općinsko vijeće imenovalo članove svih odbora.

min čitanja

Više

Politika

Bruxelles pritišće Kijev zbog blokade imenovanja šefa Ureda za ekonomsku sigurnost
Europska komisija upozorila je Ukrajinu da riskira financijske gubitke zbog odbijanja da imenuje Oleksandra Cjvinskija na čelo antikorupcijskog Ureda za ekonomsku sigurnost.

min čitanja

Više

Politika

Kijev pod pritiskom: parlament danas vraća ovlasti antikorupcijskim tijelima
Ukrajinski parlament glasa o povratku ovlasti antikorupcijskim tijelima nakon žestokih prosvjeda i upozorenja Europske unije.

min čitanja

Više

Aktualno

1

Vijesti

Izvađena „Kruna mora“ iz splitske luke, brodari skupili 63 tisuće eura pomoći

2

Lifestyle

Šajetina himna šalterima postala hit: „Idemo na mer” u pet dana do 100.000 pregleda

3

Vijesti

U Istri razotkriven dvojac pljačkaša: krali suhomesnate delicije i alkohol, jednog zatekli s kokainom

4

Lifestyle

„Taste Mediterranean” stiže na Kvarner: Mali Lošinj pretvara se u kulinarsku pozornicu

5

Vijesti

Rijeka nabavila novi kombi za prijevoz osoba s invaliditetom

6

Politika

Starijim Britancima prijeti 14 godina zatvora zbog potpore skupini Palestine Action

7

Politika

Macron hvali carinski sporazum s SAD-om, ali upozorava: „Prvi korak, ne kraj priče”

8

Politika

Načelnica Matulja prelazi s volonterskog na profesionalni mandat

9

Politika

Bruxelles pritišće Kijev zbog blokade imenovanja šefa Ureda za ekonomsku sigurnost

10

Politika

Kijev pod pritiskom: parlament danas vraća ovlasti antikorupcijskim tijelima

11

Vijesti

Delnički dom zdravlja kreće u energetsku transformaciju vrijednu više od dva milijuna eura