Сегодня 06 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут

Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, привязанный к аккаунту для восстановления, без ведома владельца. С помощью скрипта исследователь смог получить номер телефона менее чем за 20 минут.

 Источник изображения: Firmbee.com / Unsplash

Источник изображения: Firmbee.com / Unsplash

Уязвимость, как поясняет издание TechCrunch, заключалась в использовании так называемой цепочки атак, включающей несколько этапов. С её помощью исследователь под ником Brutecat мог определить полное имя владельца аккаунта и обойти защиту от автоматизированных запросов, установленную Google для предотвращения злоупотреблений. После этого он перебирал возможные комбинации телефонных номеров в течение нескольких минут и определял правильный вариант.

Журналисты TechCrunch решили проверить, как всё это работает. Они создали новый аккаунт Google с ранее неиспользованным телефонным номером и передали Brutecat только адрес электронной почты. Через короткое время исследователь сообщил им точный номер, привязанный к учётной записи. Следующим этапом потенциальной атаки мог бы стать метод подмены SIM-карты (SIM-своп), при котором злоумышленник перехватывает контроль над номером телефона. После этого можно сбросить пароли практически во всех сервисах, где он указан.

Проблема была решена в апреле после того, как исследователь сообщил о ней в Google. Представитель компании Кимберли Самра (Kimberly Samra) поблагодарила Brutecat за найденную уязвимость и отметила важность сотрудничества с экспертами по безопасности. В рамках программы поощрения за обнаруженные ошибки исследователь получил $5000.

Примечательно, что с учётом потенциального риска TechCrunch держал эту историю в тайне до тех пор, пока уязвимость не была устранена. По данным Google, на момент публикации статьи не было подтверждённых случаев использования данного эксплойта в реальных атаках.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Iren купит Mirantis за $625 млн, чтобы расширить свой ИИ-стек 2 ч.
Google Chrome для Android научился не показывать сайтам точное местоположение 2 ч.
Невероятный мод Zagreus’ Journey для Hades 2 вышел из «беты» и поразил даже разработчиков Hades 2 ч.
Издатели: Цукерберг лично одобрил массовое пиратство книг для обучения ИИ 3 ч.
Студия разработчиков MindsEye уволила 90 % сотрудников, а план спасения игры под угрозой 3 ч.
Китайский «Большой фонд» может возглавить финансирование DeepSeek при оценке $45 млрд 3 ч.
Galaxy S26 получит бету One UI 9 раньше, чем владельцы старых моделей увидят стабильную One UI 8.5 4 ч.
«Выглядит круто и ужасно одновременно»: авторы ремастеров GTA анонсировали онлайн-боевик о сражениях огромных монстров BeastLink 4 ч.
Спустя 10 лет в Steam вернулась амбициозная военная стратегия R.U.S.E. — с поддержкой Steam Deck и всеми DLC в комплекте 5 ч.
4 или 32 Гбайт: Microsoft запуталась в собственных рекомендациях по оперативной памяти для Windows 11 5 ч.
Apple урезает семейство Mac: мощные версии исчезают из-за нехватки памяти 9 мин.
Valve открыла путь к кастомизации Steam Controller и Steam Controller Puck, опубликовав точные чертежи их корпусов 15 мин.
SpaceX и Tesla вложат $55 млрд в строительство гигантской фабрики по выпуску чипов в Техасе 31 мин.
Прототип тихого сверхзвукового лайнера NASA X-59 в шаге от преодоления сверхзвукового барьера 50 мин.
В 2025 году AWS увеличила площадь своих ЦОД и офисов на 16 % 54 мин.
Как тебе такое, Илон Маск? Китайская BYD стала популярнее Tesla на многих рынках за пределами Китая 56 мин.
Активисты ополчились на IPO компании SpaceX на $2 трлн — в прошлом году они обвалили капитализацию Tesla на $600 млрд 57 мин.
В Китае создали первый в мире беспилотный карьерный самосвал — и он умеет передвигаться «крабиком» 2 ч.
Видео: серийная версия робота Atlas от Boston Dynamics выполнила «уголок в упоре» 2 ч.
Власти США намерены вмешаться в цепочки поставок, чтобы смягчить дефицит памяти 2 ч.