Gugl ispravio bezbednosti propust: Istraživač otkrio ranjivost u sistemu, kompanija ga bogato nagradila
Blic pre 2 sata

Američka tehnološka kompanija Gugl objavila je danas da je popravila bezbednosni propust koji je omogućavao napadačima da otkriju privatni broj telefona i iskoriste ga za oporavak gotovo bilo kog Guglovog privatnog naloga.
Greška se nalazila u mehanizmu za oporavak naloga, a napad se oslanjao na niz tehničkih koraka - od otkrivanja punog prikazanog imena korisnika do zaobilaženja zaštita protiv automatizovanih zahteva za reset lozinke, prenosi Teh kranč. Kada bi se te zaštite prevazišle, bilo je moguće izvršiti automatizovani napad koji bi sistematski testirao sve moguće kombinacije broja telefona, dok se ne pogodi tačan. Ovu ranjivost je otkrio nezavisni istraživač poznat pod