TN

Temas de hoy:

  • Javier Milei
  • Cristina Kirchner
  • Tragedia aérea en la India
  • Un año sin Loan
  • Dólar hoy
  • Mundial de Clubes
  • Tensión en Medio Oriente
  • Colapinto en el GP de Canadá
  • Tecno
  • EN VIVO
    tnTecnoNovedades

    Una falla en Google reveló números telefónicos, un investigador la descubrió y se llevó una recompensa jugosa

    El descubridor de la vulnerabilidad obtuvo una compensación de 5.000 dólares. ¿Hubo usuarios afectados?

    10 de junio 2025, 10:55hs
    Google corrigió la brecha luego de la advertencia del especialista. (Foto: Reuters/Annegret Hilse)
    Google corrigió la brecha luego de la advertencia del especialista. (Foto: Reuters/Annegret Hilse)

    Un especialista en ciberseguridad le sacó 5.000 dólares a Google, gracias al hallazgo de una falla que podría haber sido explotada para revelar los números telefónicos de los usuarios y canalizar ataques. En rigor, el investigador obtuvo una recompensa por su trabajo: es un clásico caso de hacking de “sombrero blanco”.

    ¿Qué son los “hackers de sombrero blanco”?

    También conocimos como “hackers éticos”, son expertos en informática que vulneran sistemas para exponer problemas de seguridad y evitar que verdaderos cibercriminales exploten esas brechas, informando a las compañías responsables de los programas afectados para que lancen parches.

    Es importante no usar como sinónimos los términos “hacker” y “ciberdelincuente” o “pirata informático”. (Foto: Reuters/Kacper Pempel)
    Es importante no usar como sinónimos los términos “hacker” y “ciberdelincuente” o “pirata informático”. (Foto: Reuters/Kacper Pempel)

    Por esto, es importante no usar como sinónimos los términos “hacker” y “ciberdelincuente” o “pirata informático”. En este sentido, el hacking es una habilidad que no necesariamente se emplea para dañar, estafar o extorsionar. Así, a la ciberdelincuencia se le coloca el “sombrero negro”.

    ¿Cómo era la falla en Google que exponía a los usuarios?

    Conocido con el seudónimo “brutecat”, el investigador encontró un agujero de seguridad en las cuentas de Google que exponía los números telefónicos de los usuarios (que se usan para recuperación) sin que las potenciales víctimas sean alertadas.

    Leé también: Una brecha en Chrome permitió el robo de datos bancarios a usuarios de América Latina: cómo protegerse

    Desde Google confirmaron que corrigieron esta falla en abril, después de recibir el informe del especialista. Según explican TechCrunch, la vulnerabilidad se basaba en varios procesos individuales que trabajaban en conjunto, incluyendo la filtración del nombre completo y la evasión de un mecanismo de protección contra bots que Google implementó para frenar el spam malicioso.

    Google pagó una recompensa de 5.000 dólares al investigador que encontró la falla. (Foto: EFE/EPA/Hannibal Hanschke)
    Google pagó una recompensa de 5.000 dólares al investigador que encontró la falla. (Foto: EFE/EPA/Hannibal Hanschke)

    “Al automatizar la cadena de ataque con un script (secuencia de instrucciones), el investigador afirmó que era posible acceder por fuerza bruta al teléfono de recuperación del titular de una cuenta de Google en 20 minutos o menos, dependiendo de la longitud del número”, observa la fuente.

    Esta detección, por la que “brutecat” obtuvo una recompensa de 5.000 dólares, es relevante porque si un ciberdelincuente consigue números telefónicos asociados a cuentas de Google puede realizar ataques dirigidos, por ejemplo robos de identidad o restablecer contraseñas para apoderarse de cuentas, entre otras acciones.

    La respuesta de Google tras la divulgación del hallazgo

    “Este problema ya se ha solucionado. Siempre hemos enfatizado la importancia de colaborar con la comunidad a través de nuestro programa de recompensas por vulnerabilidades y queremos agradecer al investigador por informar sobre este problema”, dijo un vocero de la compañía del buscador. “Este tipo de informes de investigadores son una de las muchas maneras en que podemos encontrar y solucionar rápidamente problemas para la seguridad de nuestros usuarios”, cerró.

    Finalmente, desde Google señalaron que por el momento no encontraron ataques relacionados con la falla descubierta.

    Las más leídas de Tecno

    1

    Un cambio esperado: Instagram permitirá reorganizar las publicaciones de tu cuadrícula

    2

    Expertos advierten que es peligroso intentar escapar del spam: “Efectos no deseados”

    3

    Elon Musk demandó a un ingeniero que habría robado secretos sobre el robot de Tesla

    4

    Científicos crearon un violín más pequeño que un pelo humano: ¿para qué sirve?

    Por 

    Uriel Bederman

    5

    Castillos de arena en el espacio, el nuevo y fascinante hallazgo del Telescopio James Webb

    Por 

    Uriel Bederman

    Suscribite a los newsletters de TN

    Recibí las últimas noticias de TN en tu correo.

    Temas de la nota

    Seguridad informáticaciberseguridadGoogle

    Más sobre Tecno

    El correo basura, un flagelo difícil de combatir. (Foto: Creada con Microsoft Copilot)

    Expertos advierten que es peligroso intentar escapar del spam: “Efectos no deseados”

    Científicos crearon un violín más pequeño que un pelo humano: ¿cuál es su utilidad?

    Científicos crearon un violín más pequeño que un pelo humano: ¿para qué sirve?

    Por 

    Uriel Bederman

    En la presentación judicial se indica que al extrabajador se le confiaron algunos de los “datos técnicos más sensibles del programa”. (Foto: Creada con xAI Grok)

    Elon Musk demandó a un ingeniero que habría robado secretos sobre el robot de Tesla

    Los comentarios publicados en TN.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Todo Noticias, como así también las imágenes de los autores.

    © 1996 - 2025, Artear

    Seguinos en las redes

    Descargate la app de TN

    google-playapp-store

    Últimas noticias

    • “Me he equivocado”: el curioso error que cometió Pep Guardiola con Aguero en el Manchester City
    • Reclamo de las provincias: el Gobierno analiza subir al 50% la coparticipación del impuesto a los combustibles
    • Franco Colapinto corre las primeras dos prácticas libres del Gran Premio de Canadá de Fórmula 1
    • Pocos lo saben: qué es la técnica del semáforo y cómo funciona para calmar la ansiedad, según una psicóloga

    Secciones

    • Últimas noticias
    • Elecciones 2025
    • Mundial de Clubes
    • Deportivo
    • Show
    • Economía
    • Internacional
    • Opinión
    • Policiales
    • Política
    • Sociedad

    Sitios amigos

    • Grupo Clarín
    • Artear
    • eltrece
    • Ciudad Magazine
    • El Doce
    • Cucinare
    • Canal (á)
    • Clarín
    • Olé
    • Mitre
    • La 100
    • Cienradios
    • TyC Sports
    • La Voz
    • Vía País

    Descargate la app de TN

    google-playapp-store

    Seguinos en las redes

    © 1996 - 2025, Artear

    Mapa del sitio
    Términos y Condiciones
    Políticas de privacidad
    Media Kit