研究者、Googleアカウントにリンクされた電話番号を明らかにする方法を発見
サイバーセキュリティの研究者が、Googleアカウントにリンクされた電話番号を明らかにする方法を発見、プライバシー問題となったが、問題は修正された。
最新の更新
サイバーセキュリティの研究者が、Googleアカウントにリンクされた電話番号を明らかにする方法を発見しました。この情報は通常公開されておらず、しばしば敏感な情報とされています。この問題はすでに修正されましたが、当時は比較的少ないリソースでもハッカーが人々の個人情報にアクセスできるというプライバシー上の問題を引き起こしていました。問題を発見した独立したセキュリティ研究者(ハンドル名:brutecat)は、メールで「これはかなり悪いエクスプロイトです。SIMスワッパーにとっては金鉱のようなものです」と述べました。
4月中旬、私たちはbrutecatに自分たちのGmailアドレスを提供し、脆弱性をテストしてもらいました。約6時間後、brutecatはそのアカウントにリンクされた正確な電話番号を返答しました。「本質的に、これは番号のブートフォースです」とbrutecatはそのプロセスについて説明しました。ブートフォース攻撃とは、ハッカーが異なる数字や文字の組み合わせを迅速に試して、目的の情報を見つける手法です。
好きかもしれない
- 海洋の酸性度が危機的レベルに達し、生態系に危機が迫る
 - Meta、Scale AIへの100億ドル超の投資交渉を進める
 - マイクロソフト、WindowsアップデートがSSDの故障の原因でないと発表
 - ルフトハンザ、効率化のためAI導入と4000人の人員削減を発表
 - iPhone Fold、Apple初の全画面デザインを採用した折りたたみ式スマホか、24MPのディスプレイ下カメラ搭載
 - ハッカー、公開されたDocker APIを悪用し暗号資産窃盗やボットネット構築を実施
 - Gmailが「既読にする」とMaterial 3 Expressiveデザインを導入
 - ドイツ、警察による無人機撃墜を正式に承認 安全保障強化へ新法可決