Google Soluciona Grave Vulnerabilidad que Exponía Números de Recuperación

Error de Seguridad en Google Permitía Descubrir Números de Teléfono Privados

Un investigador de seguridad descubrió una grave vulnerabilidad que permitía revelar el número de teléfono de recuperación de casi cualquier cuenta de Google sin alertar a su propietario, exponiendo a los usuarios a importantes riesgos de privacidad y seguridad.

Diseño de seguridad con escudo multicolor y texto 'Security'
Sistemas de seguridad de Google afectados por la vulnerabilidad

Mecanismo del Ataque

El investigador conocido como brutecat desarrolló una cadena de ataque que combinaba varios procesos:

  • Filtración del nombre completo asociado a la cuenta
  • Evasión de los sistemas de protección anti-bots de Google
  • Ataque de fuerza bruta para probar todas las combinaciones numéricas posibles

Mediante un script automatizado, el investigador podía descubrir el número secreto en menos de 20 minutos, dependiendo de la longitud del número telefónico.

Riesgos para los Usuarios

Esta vulnerabilidad representaba graves amenazas:

  • Exposición de cuentas anónimas a ataques dirigidos
  • Posibilidad de ataques SIM swap para tomar control de números telefónicos
  • Riesgo de secuestro de cuentas mediante restablecimiento de contraseñas

Solución y Reconocimiento

Google confirmó haber solucionado el error tras ser alertado en abril. La portavoz Kimberly Samra declaró: «Este problema ha sido solucionado. Agradecemos al investigador por señalar este problema».

La compañía destacó que no se han detectado explotaciones maliciosas de esta vulnerabilidad. Como reconocimiento, Google otorgó al investigador una recompensa de $5,000 a través de su programa de recompensas por errores.

Comparte este artículo

Otras notas de tu interés:

Economia

ChatGPT Alcanza los $3 Mil Millones en Gasto de Consumidores en Dispositivos Móviles

Economia

Ex políticos británicos alimentan la ‘puerta giratoria’ hacia gigantes tecnológicos de EE.UU.

Economia

Luminar se declara en bancarrota: lucha legal con Volvo y despidos masivos marcan el fin de la empresa de lidar

Deportes

Peripheral Labs: La Tecnología de Sensores para Autos Autónomos que Revoluciona los Videos Deportivos

Economia

Lovable Triplica su Valoración en 5 Meses con una Ronda de Financiamiento de $330 Millones

Economia

Trump Media anuncia fusión de $6.000 millones con empresa de energía de fusión

Espectáculos y Entretenimiento

Luma Revoluciona la Edición de Video con IA: Presenta Ray3 Modify para Preservar Actuaciones Humanas

Negocios

Amazon Alexa+ integra IA conversacional en timbres Ring para gestionar visitas inteligentemente

Espectáculos y Entretenimiento

Grupo de Hackers Extorsiona a Pornhub Tras Masivo Robo de Datos de Usuarios Premium

Economia

Adobe en la mira: demandan a la gigante tecnológica por usar libros pirateados para entrenar su IA