10 июня 2025
Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, привязанный к аккаунту для восстановления, без ведома владельца. С помощью скрипта исследователь смог получить номер телефона менее чем за 20 минут.
Источник изображения: Firmbee.com / Unsplash
Уязвимость, как поясняет издание TechCrunch, заключалась в использовании так называемой цепочки атак, включающей несколько этапов. С её помощью исследователь под ником Brutecat мог определить полное имя владельца аккаунта и обойти защиту от автоматизированных запросов, установленную Google для предотвращения злоупотреблений. После этого он перебирал возможные комбинации телефонных номеров в течение нескольких минут и определял правильный вариант.
Журналисты TechCrunch решили проверить, как всё это работает. Они создали новый аккаунт Google с ранее неиспользованным телефонным номером и передали Brutecat только адрес электронной почты. Через короткое время исследователь сообщил им точный номер, привязанный к учётной записи. Следующим этапом потенциальной атаки мог бы стать метод подмены SIM-карты (SIM-своп), при котором злоумышленник перехватывает контроль над номером телефона. После этого можно сбросить пароли практически во всех сервисах, где он указан.
Проблема была решена в апреле после того, как исследователь сообщил о ней в Google. Представитель компании Кимберли Самра (Kimberly Samra) поблагодарила Brutecat за найденную уязвимость и отметила важность сотрудничества с экспертами по безопасности. В рамках программы поощрения за обнаруженные ошибки исследователь получил $5000.
Примечательно, что с учётом потенциального риска TechCrunch держал эту историю в тайне до тех пор, пока уязвимость не была устранена. По данным Google, на момент публикации статьи не было подтверждённых случаев использования данного эксплойта в реальных атаках.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Як використовувати ваш смартфон на повну? 30 июля 2025
Щоб максимально ефективно та зручно використовувати смартфон, одного гаджету недостатньо. Якщо ви хочете використовувати його можливості на повну потужність – варто придбати низку аксесуарів та пристроїв
Юрушева в компанії дочок захопила кадрами з Португалії 29 июля 2025
37-річна бізнеследі Єлизавета Юрушева разом з дочками відправилася на відпочинок у Португалію.
Pixel 6a вибухнув під час заряджання: фото 29 июля 2025
Pixel 6a вибухнув під час заряджання