Google устранила баг, позволявший узнать личный номер телефона пользователя

Google устранила баг, позволявший узнать личный номер телефона пользователя

Независимый исследователь безопасности под псевдонимом brutecat обнаружил уязвимость в системе восстановления доступа к аккаунтам Google. Ошибка позволяла определить личный номер телефона, привязанный к аккаунту, без ведома его владельца. Суть проблемы заключалась в обходе системы защиты Google. Исследователь использовал цепочку действий, в том числе обход ограничений на количество попыток, чтобы перебором подобрать правильный номер телефона. По его словам, полностью автоматизированная атака могла занять менее 20 минут. Чтобы подтвердить уязвимость, TechCrunch создали новый аккаунт с уникальным номером и дали его brutecat. Через короткое время он прислал правильный номер, подтвердив успешный взлом. Опасность такой уязвимости в том, что зная личный номер, злоумышленники могли бы попытаться получить доступ к аккаунту через, например, подмену SIM-карты. Google оперативно устранила баг и поблагодарила исследователя за помощь....
12.06.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Исследователь рассказал, как узнать номер телефона для любой учетной записи GoogleИсследователь рассказал, как узнать номер телефона для любой учетной записи Google Независимый исследователь обнаружил уязвимость, которая позволяла подобрать номер телефона для любого аккаунта Google. Проблема создавала серьезные р ...

Как узнать, какому сотовому оператору принадлежит номер телефонаКак узнать, какому сотовому оператору принадлежит номер телефона? Работающие и проверенные способы точно узнать, какому сотовому оператору в России принадлежит определенный номер телефона. Быстрая проверка номера те ...

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПОWinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально соз ...

Как узнать, что ваш номер продан спамерам и мошенникамКак узнать, что ваш номер продан спамерам и мошенникам? Спамеры не совершают звонки случайный образом, а используют для работы базы данных с номерами и другой информацией. Их они могут собирать сами или по ...

Виртуальный номер телефона  как подключить и пользоватьсяВиртуальный номер телефона — как подключить и пользоваться? Виртуальный номер — полезная услуга, позволяющая сохранить в тайне свой основной номер, а также совершать звонки даже без SIM-карты. Расскажем, как п ...

Можно ли сменить номер телефона в МаксеМожно ли сменить номер телефона в Максе Смена номера телефона кажется мелочью, пока внезапно не выясняется, что именно он был ключом к целой цифровой экосистеме. Особенно сейчас, когда к но ...

Цифровой детокс: 3 дня без телефона - личный опыт и шокирующие результатыЦифровой детокс: 3 дня без телефона - личный опыт и шокирующие результаты Интернет-аддикция - это не просто увлечение, а стратегия избегания реальности. Как распознать зависимость и вернуть контроль над своей жизнью. ...

В России позволят переносить номер телефона между регионами. Вот как это будет работатьВ России позволят переносить номер телефона между регионами. Вот как это будет работать Министерство цифрового развития РФ разработало законодательные поправки, которые в случае принятия разрешат перенос номера мобильного телефона из одн ...