Критична діра в Google: номер телефону будь-якого користувача можна було дізнатися за 20 хвилин

10 июня 2025

Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, привязанный к аккаунту для восстановления, без ведома владельца. С помощью скрипта исследователь смог получить номер телефона менее чем за 20 минут.

Источник изображения: Firmbee.com / Unsplash

Источник изображения: Firmbee.com / Unsplash

Уязвимость, как поясняет издание TechCrunch, заключалась в использовании так называемой цепочки атак, включающей несколько этапов. С её помощью исследователь под ником Brutecat мог определить полное имя владельца аккаунта и обойти защиту от автоматизированных запросов, установленную Google для предотвращения злоупотреблений. После этого он перебирал возможные комбинации телефонных номеров в течение нескольких минут и определял правильный вариант.

Журналисты TechCrunch решили проверить, как всё это работает. Они создали новый аккаунт Google с ранее неиспользованным телефонным номером и передали Brutecat только адрес электронной почты. Через короткое время исследователь сообщил им точный номер, привязанный к учётной записи. Следующим этапом потенциальной атаки мог бы стать метод подмены SIM-карты (SIM-своп), при котором злоумышленник перехватывает контроль над номером телефона. После этого можно сбросить пароли практически во всех сервисах, где он указан.

Проблема была решена в апреле после того, как исследователь сообщил о ней в Google. Представитель компании Кимберли Самра (Kimberly Samra) поблагодарила Brutecat за найденную уязвимость и отметила важность сотрудничества с экспертами по безопасности. В рамках программы поощрения за обнаруженные ошибки исследователь получил $5000.

Примечательно, что с учётом потенциального риска TechCrunch держал эту историю в тайне до тех пор, пока уязвимость не была устранена. По данным Google, на момент публикации статьи не было подтверждённых случаев использования данного эксплойта в реальных атаках.

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Розріз до стегна, прозора спідниця та підбори-копитця: дочка Мадонни у спокусливих образах знялася для реклами 22 апреля 2026

Старша донька Мадонни, Лурдес (Лола) Леон знялася для реклами модного одягу і попозувала для звабних фото на траві. Зірка повигиналася перед камерою у сукнях з розрізом та прозорому міні

Закрив собою дитину від стрільця: з'явились нові подробиці про чоловіка, який помер від поранень внаслідок теракту в Києві 22 апреля 2026

Закрив собою дитину від стрільця: з'явились нові подробиці про чоловіка, який помер від поранень внаслідок теракту в Києві Киянин завжди допомагав людям і мріяв після війни відсвяткувати перемогу разом із сусідами

OpenAI випустила ChatGPT Images 2.0, яка вперше безпомилково відтворила текст на згенерованих зображеннях 22 апреля 2026

OpenAI представила модель генерації зображень ChatGPT Images 2.0, яка вперше серед масових ІІ коректно відтворює текст на картинках. Якщо два роки тому дифузійні ІІ-моделі не могли скласти меню мексиканського ресторану без вигаданих слів на кшталт «enchuita» та «burrto», то нова модель створює зображення з написами, придатними до використання без правок.

 

Вас могут заинтересовать эти отзывы

Трамп  
Трамп

Отзывов: 1

Unitedboxingacademy 5.0
Unitedboxingacademy

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше