Falla crítica en YouTube permite la filtración de correos electrónicos de usuarios a través de Pixel Recorder
2025-02-12
Una vulnerabilidad crítica en YouTube permite a los atacantes filtrar la dirección de correo electrónico de cualquier usuario de YouTube explotando el servicio Google Pixel Recorder. La cadena de ataque implica obtener primero el ID de Gaia ofuscado del usuario a través del punto final /get_item_context_menu de YouTube. Luego, aprovechando la funcionalidad de uso compartido de Pixel Recorder y eludiendo los mecanismos de notificación, el atacante convierte el ID de Gaia en la dirección de correo electrónico. Si bien la explotación requiere una cadena compleja de pasos, su impacto es significativo, lo que resulta en una recompensa de 10.500 dólares de Google.