Mladen Stefanović: Očekujem stabilizaciju po pitanju struje u Krupnju do kraja dana
8. januar 08:00
9. jun 2025 16:38
podeli vest
Foto: Shutterstock.com/Thaspol Sangsee, ilustracija
MAUNTIN VJU - Američka tehnološka kompanija Gugl objavila je danas da je popravila bezbednosni propust koji je omogućavao napadačima da otkriju privatni broj telefona i iskoriste ga za oporavak gotovo bilo kog Guglovog privatnog naloga.
Greška se nalazila u mehanizmu za oporavak naloga, a napad se oslanjao na niz tehničkih koraka - od otkrivanja punog prikazanog imena korisnika do zaobilaženja zaštita protiv automatizovanih zahteva za reset lozinke, prenosi Teh kranč.
Kada bi se te zaštite prevazišle, bilo je moguće izvršiti automatizovani napad koji bi sistematski testirao sve moguće kombinacije broja telefona, dok se ne pogodi tačan.
Ovu ranjivost je otkrio nezavisni istraživač poznat pod nadimkom "brutecat" koji je za svoj nalaz nagrađen sa 5.000 dolara.
Nema dokaza da je propust korišćen u stvarnim napadima, ali stručnjaci upozoravaju da on mogao da stvori ozbiljne bezbednosne problem ako bi napadač preko telefonskog broja uspeo da uđe na bilo koji privatni Guglov nalog.
Propust je zakrpljen još u aprilu, ali je informacija o njegovom postojanju objavljena tek sada, nakon što je Gugl potvrdio da je problem u potpunosti rešen.
8. januar 08:00
8. januar 07:56
8. januar 07:46
7. januar 20:30
7. januar 18:10
7. januar 16:13
7. januar 22:47
7. januar 22:10
7. januar 22:06
7. januar 21:54
7. januar 23:46
7. januar 17:33
7. januar 16:37
25. novembar 17:40
24. novembar 14:51
23. novembar 17:21
23. novembar 15:59
7. januar 07:00
4. januar 12:14
28. decembar 09:30
21. decembar 09:30
7. januar 23:37
7. januar 18:42
7. januar 18:03
6. januar 12:16
6. januar 16:14
6. januar 16:53