Finden Sie Nachrichten im folgenden Datumsbereich
und und
und und
und und
Löschen
Euro
Arrow
54,0295
Dollar
Arrow
44,7854
Pfund Sterling
Arrow
63,0475
Gold
Arrow
6260,1180
BIST 100
Arrow
10.729

Große Sicherheitslücke! Es wurde aufgedeckt, dass Telefonnummern bei Google innerhalb von Minuten zugänglich sind

Es wurde eine Sicherheitslücke entdeckt, durch die mit Google-Konten verknüpfte Telefonnummern innerhalb von Sekunden abgegriffen werden konnten; die Lücke wurde inzwischen geschlossen.

Überlass die Wahl deiner Nachrichten nicht dem Algorithmus - entscheide selbst, was du liest. Füge 12punto zu deinen bevorzugten Quellen hinzu!
Große Sicherheitslücke! Es wurde aufgedeckt, dass Telefonnummern bei Google innerhalb von Minuten zugänglich sind

Ein Sicherheitsforscher aus Singapur hat entdeckt, dass Telefonnummern, die mit Google-Konten verknüpft sind, mithilfe von Brute-Force-Methoden leicht erraten werden können. Die Schwachstelle wurde am 14. April 2025 an Google gemeldet. Den Erkenntnissen des Forschers zufolge konnten Telefonnummern aus Singapur im Durchschnitt in 5 Sekunden und US-Nummern in etwa 20 Minuten entschlüsselt werden.

Die Sicherheitslücke befand sich auf einer nicht mehr verwendeten Seite zur Wiederherstellung von Benutzernamen mittels JavaScript. Diese Seite verfügte nicht über grundlegende Sicherheitsmaßnahmen wie CAPTCHA und konnte von Angreifern leicht ausgenutzt werden. Auch die letzten beiden Ziffern der Nummer, die auf dem Passwort-Zurücksetzen-Bildschirm von Google angezeigt werden, erleichterten den Angriff.

Der Forscher nutzte diese Schwachstelle durch ein dreistufiges Verfahren. Zunächst wurde der Name des Zielnutzers über Google Looker Studio ermittelt, anschließend wurden über den Bildschirm zum Zurücksetzen des Passworts die letzten beiden Ziffern der Nummer in Erfahrung gebracht und schließlich wurde durch systematische Versuche über die Wiederherstellungsseite die vollständige Nummer erraten.

Google reagierte schnell, um diese Sicherheitslücke zu schließen, und deaktivierte die entsprechende Wiederherstellungsseite am 6. Juni 2025 vollständig. Der Forscher erhielt für diese wichtige Entdeckung eine Belohnung in Höhe von 5.000 Dollar. Dieser Vorfall ereignete sich, nachdem derselbe Forscher zuvor bereits eine andere Schwachstelle aufgedeckt hatte, die Kontodaten von YouTube-Content-Erstellern offenlegen konnte.


Nachrichtenquelle: 12punto

Google Hacker