YouTube漏洞疑似洩露Gmail地址 Google接獲通知緊急修補李佩璇 (2025-02-18 10:47:51)




資安研究員Brutecat近期發現Google存在2個資安漏洞,可能導致YouTube頻道的Gmail地址外洩,這項發現讓資安界高度關注。研究員透過Google People API的「封鎖」功能獲取Gaia ID,再利用Pixel Recorder網頁版的分享機制解析出Gmail地址。編譯/Cynthia


資安研究員Brutecat近期發現Google存在2個資安漏洞,可能導致YouTube頻道的Gmail地址外洩,這項發現讓資安界高度關注。研究員透過Google People API的「封鎖」功能獲取Gaia ID,再利用Pixel Recorder網頁版的分享機制解析出Gmail地址。更驚人的是,他運用Python腳本,透過250萬字元的超長檔名,讓Google的通知系統崩潰,成功隱藏操作紀錄。Google接獲回報後,起初提供3,133美元(新台幣約10.26萬元)獎勵,後來認為漏洞風險較高,將獎勵提高至7,500美元(新台幣約24.55萬元)。目前Google已修補漏洞,以防資料進一步外洩。


[caption id="attachment_164859" align="alignnone" width="1200"]

YouTube漏洞疑似洩露Gmail地址,Google接獲通知緊急修補(示意圖/123RF)[/caption]


多起資安事件爆發


近期多起重大資安事故引發關注。勒索軟體集團「Kraken」聲稱成功入侵Cisco,並竊取包含管理員憑證與Kerberos票據系統等敏感數據。不過,Cisco表示該事件早在2022年5月發生,且已完全處理,無須過度擔憂。此外,馬斯克(Elon Musk)旗下「政府效率部門(DOGE)」推出的透明化網站也被發現存有安全漏洞,該網站採用Cloudflare Pages架設,並非政府伺服器,且API允許任何人修改內容,導致可信度受質疑。另一個是Zacks Investment Research遭駭客入侵,1,200萬筆用戶數據外洩,包含郵件、IP、地址、用戶名與SHA-256無鹽密碼雜湊(Unsalted Password Hashing)。駭客透過Active Directory管理員帳號入侵並竊取源碼,受影響用戶應立即更改密碼,以降低風險。


更多新聞:從Gmail到Word!AI雖然便利 但也正在侵犯個人隱私


FBI成功打擊加密貨幣詐騙


面對日益升級的加密貨幣詐騙問題,FBI透過「Operation Level Up」計畫成功阻止超過4,300名民眾受害,並挽回超過2.85億美元(新台幣約93.31億元)的損失。這些詐騙手法通常會利用長期建立的信任關係、虛假的投資機會,以及施加緊迫感來誘騙受害者。FBI強調,他們運用了先進的技術來識別受害者,並主動聯繫他們,提供防詐騙知識,協助降低未來的詐騙風險。資安專家提醒大眾,應提高警覺,避免隨意點擊不明連結或參與可疑的投資計畫,確保自身資金安全,免於成為詐騙的下個目標。



資料來源:The Register


※探索職場,透視薪資行情,請參考【科技類-職缺百科】幫助你找到最適合的舞台!


這篇文章 YouTube漏洞疑似洩露Gmail地址 Google接獲通知緊急修補 最早出現於 科技島-掌握科技新聞、科技職場最新資訊

加密貨幣
比特幣BTC 86949.13 3,117.23 3.72%
以太幣ETH 2047.04 67.06 3.39%
瑞波幣XRP 2.45 0.08 3.38%
比特幣現金BCH 327.48 5.42 1.68%
萊特幣LTC 92.88 1.62 1.78%
卡達幣ADA 0.724544 0.02 3.37%
波場幣TRX 0.227432 -0.01 -4.10%
恆星幣XLM 0.285055 0.01 4.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。