Критична діра в Google: номер телефону будь-якого користувача можна було дізнатися за 20 хвилин

10 июня 2025

Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, привязанный к аккаунту для восстановления, без ведома владельца. С помощью скрипта исследователь смог получить номер телефона менее чем за 20 минут.

Источник изображения: Firmbee.com / Unsplash

Источник изображения: Firmbee.com / Unsplash

Уязвимость, как поясняет издание TechCrunch, заключалась в использовании так называемой цепочки атак, включающей несколько этапов. С её помощью исследователь под ником Brutecat мог определить полное имя владельца аккаунта и обойти защиту от автоматизированных запросов, установленную Google для предотвращения злоупотреблений. После этого он перебирал возможные комбинации телефонных номеров в течение нескольких минут и определял правильный вариант.

Журналисты TechCrunch решили проверить, как всё это работает. Они создали новый аккаунт Google с ранее неиспользованным телефонным номером и передали Brutecat только адрес электронной почты. Через короткое время исследователь сообщил им точный номер, привязанный к учётной записи. Следующим этапом потенциальной атаки мог бы стать метод подмены SIM-карты (SIM-своп), при котором злоумышленник перехватывает контроль над номером телефона. После этого можно сбросить пароли практически во всех сервисах, где он указан.

Проблема была решена в апреле после того, как исследователь сообщил о ней в Google. Представитель компании Кимберли Самра (Kimberly Samra) поблагодарила Brutecat за найденную уязвимость и отметила важность сотрудничества с экспертами по безопасности. В рамках программы поощрения за обнаруженные ошибки исследователь получил $5000.

Примечательно, что с учётом потенциального риска TechCrunch держал эту историю в тайне до тех пор, пока уязвимость не была устранена. По данным Google, на момент публикации статьи не было подтверждённых случаев использования данного эксплойта в реальных атаках.

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Смачний напій, який надає бадьорості та покращує настрій 21 июня 2026

Регулярне вживання какао чинить позитивний вплив на організм.

Пекучий овоч, котрий допомагає скинути вагу і бореться з інфекціями 21 июня 2026

Перець чилі здатен допомогти з цими проблемами.

NASA спробує врятувати падаючу обсерваторію Swift за допомогою космічного буксира 21 июня 2026

NASA розпочало одну з найнеординарніших рятувальних операцій в своїй історії — агентство спробує підняти орбіту космічної обсерваторії «Свіфт» (Neil Gehrels Swift Observatory), яка поступово зходить з орбіти і незабаром повинна згоріти в атмосфері Землі. Обсерваторія не має власних двигунів для корекції орбіти. Допомогти їй може лише космічний буксир, яких до цього моменту просто не існувало.

 

Вас могут заинтересовать эти отзывы

Miha EMS 5.0
Miha EMS

Отзывов: 2

ineed.ua  
ineed.ua

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше