GHunt thu thập thông tin của tài khoản Google chỉ với địa chỉ Email

08:16 | 06/01/2021

GHunt là một công cụ mã nguồn mở để săn tìm các tài khoản Google đang hoạt động, kênh Youtube và các dịch vụ khác của Google mà người dùng sử dụng.

Đây là công cụ mã nguồn mở mới cho phép đội ngũ bảo mật có thể khai thác các dữ liệu từ tài khoản của người dùng Google. GHunt cho phép các cá nhân, các chuyên gia bảo mật phân tích một mục tiêu với các thông tin từ Google chỉ dựa trên một địa chỉ Email. Công cụ này có thể lấy được tên của tài khoản, Google ID và các dịch vụ khác của Google bao gồm Photos và Maps.

GHunt có thể thu thập các hình ảnh công khai, model của điện thoại, firmware và các phần mềm cài đặt và nhiều khả năng, bao gồm cả vị trí của người dùng.

Công cụ này được phát triển bởi Thomas Hertzog, một chuyên viên kiểm thử. “GHunt dành cho những người tò mò về các thông tin công khai được tạo ra bởi các hoạt động của họ trên Goolge và những gì kẻ tấn công có thể trích xuất được từ đó hoặc những người sử dụng công cụ OSINT (công cụ tình báo mã nguồn mở) để săn tìm mối đe dọa”, Herztog chia sẻ.

Hiện tại mã nguồn đang được chia sẻ trên GitHub tại link https://github.com/mxrch/GHunt. Theo đó, GHunt có thể thu thập các thông tin sau: Người sở hữu, lần cuối tài khoản người dùng được chỉnh sửa, Google ID, tài khoản có là Hangouts Bot không?, các dịch vụ của Google mà người dùng sử dụng (Youtube, Photos, Maps, News360, Hangouts,…), kênh Youtube, các tên tài khoản khác, các ảnh công khai (P), model điện thoại (P), Firmware của điện thoại (P), đánh giá trên Google Maps (M), vị trí người dùng (M).

Trong đó, các thông tin đánh dấu (P) yêu cầu tài khoản thu thập có thiết lập mặc định “Allow the people you share connet with to download your photos and videos” trên Google AlbumArchive, hoặc nếu mục tiêu đã từng sử dụng Picasa liên kết với tài khoản Google của họ. Các thông tin đánh dấu (M) yêu cầu đánh giá trên Google Maps của mục tiêu để chế độ công khai (theo mặc định).

Người dùng hãy tự bảo vệ

Liên quan đến việc thu thập các siêu dữ liệu từ tài khoàn Google Photos, thông thường, người dùng đã quen với việc yêu cầu truy cập trên Google Account Dashboard của mình, người dùng phải ủy quyền rõ ràng cho một tài khoản khác để tài khoản đó truy cập được ảnh của họ, nhưng trong trường hợp này, bất kỳ tài khoản nào đều có thể truy cập AlbumArchive (theo mặc định):

Cách kiểm tra và khắc phục

Người dùng cần truy cập https://get.google.com/albumarchive/ trong khi đang đăng nhập tài khoản Google. Người dùng sẽ tự động được điều hướng đến đường dẫn chính xác AlbumArchive của mình (https://get.google.com/albumarchive/YOUR-GOOGLE-ID-HERE). Sau đó, click vào ô ba dấu chấm ở trên bên trái và chọn “Setting”:

Sau đó, bỏ chọn tùy chọn sau:

Một lưu ý khác, tài khoản mục tiêu cũng sẽ dễ bị tấn công nếu họ đã từng dùng Picasa được liên kết với tài khoản Google dù dưới hình thức nào. Hiện tại, giải pháp duy nhất (được biết đến) cho việc này là xóa các Album Picasa từ AlbumArchive của người dùng.