Google repara grave filtración de datos en recuperación de cuentas
Vulnerabilidad exponía números telefónicos sin alertar a usuarios
Google ha solucionado una grave falla de seguridad en su sistema de recuperación de cuentas que permitía a ciberdelincuentes obtener los números de teléfono vinculados sin que los usuarios afectados recibieran ninguna notificación.
El hallazgo, reportado en abril por el investigador independiente Brutecat, podría haber facilitado robos de identidad y ataques dirigidos, destaca Europa Press.
Método combinaba técnicas para evadir protecciones de Google
La vulnerabilidad explotaba múltiples debilidades en cadena:
- Eludía el sistema BotGuard (protección antibots) al desactivar JavaScript
- Filtraba nombres completos mediante Looker Studio al transferir documentos
- Descubría números telefónicos en solo 5 segundos (para formatos cortos)
Según Brutecat, un atacante podía automatizar el proceso y obtener toda la información en menos de 20 minutos, variando según el país del número.
Google confirmó la solución mediante su portavoz Kimberly Samra, quien destacó la colaboración con investigadores a través de su programa de recompensas por bugs.
Aunque la compañía asegura no haber detectado explotaciones activas de esta falla, el incidente revela los riesgos de los sistemas de recuperación y la necesidad de verificaciones más estrictas.
Los usuarios pueden proteger sus cuentas activando la autenticación en dos pasos y revisando periódicamente sus métodos de recuperación.
DiarioDigitalRD
DiarioDigitalRD es un medio de noticias generales que se origina en Santo Domingo, República Dominicana. Para contacto 809-616-6354 Cel. 809-980-6500 y 809-6081130. editor@diariodigitalrd.com.
Artículos relacionados
Google instalará en RD un puerto digital de clase mundial
La inversión de 500 millones de dólares convertirá a RD en el hub de la IA Santo Domingo.- El panorama tecnológico de la República Dominicana…
Google refuerza el blindaje digital contra la violencia sexual online
Nueva herramienta facilita borrar rastro de fotos íntimas sin consentimiento El gigante tecnológico ha dado un paso decisivo en la protección de la integridad digital…
Google detrás de tu pasaporte o número de la Seguridad Social
El gigante tecnológico rastrea la red para proteger tu identidad y privacidad En un ecosistema digital donde la exposición parece inevitable, el gigante tecnológico ha…