Google Soluciona Grave Vulnerabilidad que Exponía Números de Recuperación

Error de Seguridad en Google Permitía Descubrir Números de Teléfono Privados

Un investigador de seguridad descubrió una grave vulnerabilidad que permitía revelar el número de teléfono de recuperación de casi cualquier cuenta de Google sin alertar a su propietario, exponiendo a los usuarios a importantes riesgos de privacidad y seguridad.

Diseño de seguridad con escudo multicolor y texto 'Security'
Sistemas de seguridad de Google afectados por la vulnerabilidad

Mecanismo del Ataque

El investigador conocido como brutecat desarrolló una cadena de ataque que combinaba varios procesos:

  • Filtración del nombre completo asociado a la cuenta
  • Evasión de los sistemas de protección anti-bots de Google
  • Ataque de fuerza bruta para probar todas las combinaciones numéricas posibles

Mediante un script automatizado, el investigador podía descubrir el número secreto en menos de 20 minutos, dependiendo de la longitud del número telefónico.

Riesgos para los Usuarios

Esta vulnerabilidad representaba graves amenazas:

  • Exposición de cuentas anónimas a ataques dirigidos
  • Posibilidad de ataques SIM swap para tomar control de números telefónicos
  • Riesgo de secuestro de cuentas mediante restablecimiento de contraseñas

Solución y Reconocimiento

Google confirmó haber solucionado el error tras ser alertado en abril. La portavoz Kimberly Samra declaró: «Este problema ha sido solucionado. Agradecemos al investigador por señalar este problema».

La compañía destacó que no se han detectado explotaciones maliciosas de esta vulnerabilidad. Como reconocimiento, Google otorgó al investigador una recompensa de $5,000 a través de su programa de recompensas por errores.

Comparte este artículo

Otras notas de tu interés:

Economia

Apple paga $250 millones por demanda sobre funciones retrasadas de Siri

Economia

Match Group Frena Contrataciones para Pagar su Apuesta por la IA: ¿El Fin de las Citas Tradicionales?

Negocios

Genesis AI presenta su modelo GENE-26.5 con manos robóticas humanoides

Tecnologia

Google actualiza su búsqueda con consejos de foros y Reddit: más contexto, menos alucinaciones

Economia

Samsung alcanza valoración de 1 billón de dólares impulsada por la demanda de chips para IA

Negocios

Oferta de 50% en entradas para Disrupt 2026: ¡Solo 3 días para aprovecharla!

Economia

La Guerra de las Stablecoins: Historia y Actualidad del Conflicto entre Wall Street y las Criptomonedas

Negocios

Marc Lore apuesta por la inteligencia artificial para revolucionar los restaurantes

Economia

QuTwo: la startup finlandesa de IA y computación cuántica alcanza una valoración de 325 millones de euros tras una ronda ángel con inversores europeos

Politica Internacional

White House impulsa controles para la inteligencia artificial avanzada