Google
Google
Дмитрий Толстенёв Опубликована 11.06.2025 в 11:46

Как хакер за 20 минут мог узнать ваш номер телефона через Google — опасная уязвимость раскрыта

Исследователь под псевдонимом BruteCat обнаружил серьёзную уязвимость в старой версии формы восстановления имени пользователя Google, которая позволяла по перебору узнать номер телефона, привязанный к аккаунту, если была известна часть номера и имя пользователя. Эта форма, работавшая без использования JavaScript, оказалась недостаточно защищённой, что дало возможность обойти большинство современных механизмов безопасности.

По сути, механизм заключался в том, что форма принимала запросы с именем пользователя и номером телефона, а в ответ возвращала информацию о существовании аккаунта с такими данными. Вся процедура реализовывалась через два POST-запроса, и несмотря на формальные ограничения по числу запросов, их удалось обойти благодаря ротации IPv6-адресов. Использование /64-подсетей позволяло генерировать триллионы уникальных IP, что практически нивелировало лимиты по частоте обращений. Кроме того, защитная CAPTCHA не срабатывала на всех пользователей, поскольку BruteCat удалось получить валидный BotGuard-токен из версии формы, работающей с JavaScript, и подставлять его в запросы.

Для автоматизации перебора исследователь создал специальную утилиту под названием gpb, которая учитывала формат телефонных номеров конкретной страны, использовала библиотеку libphonenumber от Google и управляла BotGuard-токенами через headless-версию браузера Chrome. Эта программа могла отправлять до 40 тысяч запросов в секунду, что значительно ускоряло подбор номера. К примеру, подбор номера в США занимал около 20 минут, в Великобритании — около четырёх минут, а в Нидерландах — всего 15 секунд.

Сокращение времени поиска стало возможным благодаря тому, что часть цифр номера можно было получить из самой формы восстановления аккаунта Google, где открывалось две цифры, а также из сторонних сервисов, таких как PayPal, где при сбросе пароля можно увидеть больше цифр номера. Кроме того, BruteCat использовал обходной путь для получения имейл-адреса пользователя через Looker Studio — создавал документ, который жертва принимала в управление, после чего её имя появлялось в панели управления, давая ключ к аккаунту.

Опасность данной уязвимости заключается в том, что злоумышленник, узнав номер телефона, может начать мошеннические звонки (вишинг) с целью выманить дополнительные данные. Кроме того, существует риск СИМ-свопинга — когда мошенники получают контроль над номером, что открывает доступ к сбросу паролей и контролю над другими важными сервисами пользователя.

BruteCat сообщил о найденной уязвимости в программе вознаграждений Google 14 апреля 2025 года. Сначала компания не придала обнаружению должного значения, однако 22 мая оценка риска была повышена до средней, после чего Google выплатила исследователю вознаграждение в размере пяти тысяч долларов и начала частично исправлять проблему. Финальная ликвидация уязвимости произошла 6 июня, когда была закрыта версия формы, работающая без JavaScript. Информации о том, использовали ли эту уязвимость злоумышленники до её устранения, пока не поступало.

Подписывайтесь на Moneytimes.Ru

Читайте также

Российские ученые упростили анализ гиперспектральных данных для ИИ-систем сегодня в 22:19

Новый алгоритм, который меняет всё: как спутники будут точнее следить за природой

Разработанная ростовскими исследователями методика позволит сократить количество неточностей в функционировании ИИ-систем, связанных с обработкой изображений, полученных с помощью гиперспектральных камер.

Читать полностью »
Ученые бьют тревогу: кислотность океана зашла за пределы безопасных норм сегодня в 22:08

Опасные границы: Закисление мирового океана достигло критического уровня

Научные сотрудники провели комплексное исследование, которое включало в себя анализ образцов льда, химическую проверку водной среды и использование компьютерного моделирования.

Читать полностью »
Ученые ЮУрГУ создали тест для определения талантов дошкольников сегодня в 21:41

ЮУрГУ разработал методику выявления одаренности у дошкольников

Для оценки начальных признаков интеллектуальной и творческой одаренности разработан тест, включающий две альтернативные версии. Каждая из этих версий структурирована и состоит из восьми отдельных заданий (субтестов).

Читать полностью »
Ученые из Новосибирска обещают разработать таблетку от COVID-19 сегодня в 21:09

Новосибирские ученые создали пероральный препарат против вирусов на основе интерферона лямбда

Исследователи установили, что прием лекарства внутрь способствует лучшему проникновению активного компонента в клетки организма.

Читать полностью »
Новая оптическая полость создает топологические изоляторы из графена сегодня в 20:42

Квантовый вакуум под контролем: ученые создают новые материалы

Команда исследователей из разных стран разработала наиболее реалистичную на сегодня модель, имитирующую квантовое поведение вакуума.

Читать полностью »
arXiv: острый нож в 40 раз снижает раздражения глаз при нарезке лука сегодня в 19:05

Чем тупее нож — тем больше слёз при нарезке лука: цифры это доказывают

Американские физики выяснили, почему при нарезке лука текут слёзы — всё дело в остроте ножа и скорости движения лезвия.

Читать полностью »
Таяние льда меняет цвет океана и нарушает экосистему сегодня в 18:15

Вода в Арктике меняет цвет: почему это плохо

В Арктике тает лёд — и вместе с ним исчезают цвета подводного света. Это может разрушить всю пищевую цепочку — от крошечных водорослей до китов.

Читать полностью »
Американские ученые разработали метод снижения боли без лекарств сегодня в 18:05

Без таблеток и врачей: управление болью теперь в телефоне

Американские учёные разработали систему, снижающую хроническую боль без лекарств. Она использует ЭЭГ, игры и методы нейроуправления.

Читать полностью »