Дмитрий Толстенёв Опубликована 10.06.2025 в 0:14

Уязвимость в Google позволяла узнать чужой номер телефона за 20 минут — как это было

Независимый исследователь в области кибербезопасности, известный под псевдонимом Brutecat, выявил опасную уязвимость в системе Google, которая могла привести к серьёзным последствиям для конфиденциальности миллионов пользователей. Суть проблемы заключалась в том, что с помощью особой цепочки действий можно было получить номер телефона, привязанный к аккаунту для восстановления, без ведома его владельца. Более того, на всё требовалось менее 20 минут — именно столько понадобилось исследователю, чтобы продемонстрировать эффективность атаки в реальных условиях.

Как выяснили журналисты TechCrunch, схема, использованная Brutecat, включала несколько этапов. Исследователь сначала получал имя владельца учётной записи и обходил защитные механизмы Google, предназначенные для блокировки автоматизированных запросов. Затем он начинал перебор потенциальных телефонных номеров, пока не получал правильный. Эта так называемая "цепочка атак" оказалась удивительно эффективной и быстрой, несмотря на существующие меры безопасности.

В интересах проверки информации TechCrunch решил провести эксперимент. Журналисты создали новую учётную запись Google, связав её с ранее неиспользованным номером телефона. Brutecat получил лишь адрес электронной почты. Результат не заставил себя ждать: спустя короткое время исследователь назвал точный номер, связанный с аккаунтом. Это подтвердило опасения экспертов — подобная уязвимость могла бы стать первым шагом к ещё более серьёзной атаке, такой как SIM-своп, когда злоумышленник получает контроль над телефонным номером жертвы. С этого момента путь к восстановлению паролей и захвату множества аккаунтов становится открытым.

Google был проинформирован о проблеме в апреле, и компания незамедлительно приступила к её устранению. Представитель Google Кимберли Самра выразила благодарность Brutecat за сотрудничество и подчеркнула, насколько важно взаимодействие с независимыми специалистами в сфере кибербезопасности. За найденную уязвимость исследователю была выплачена награда в размере 5000 долларов в рамках программы вознаграждений за обнаруженные ошибки.

Примечательно, что информация об уязвимости не была опубликована до тех пор, пока проблема не была полностью устранена. TechCrunch намеренно придерживал публикацию, чтобы не допустить потенциального вреда. Представители Google также заверили, что на момент выхода материала ни одного подтверждённого случая использования уязвимости в реальных атаках зафиксировано не было.

Подписывайтесь на Moneytimes.Ru

Читайте также

Редкий сигнал XID 925 связан с разрушением звезды двумя чёрными дырами сегодня в 10:10
Вспышка XID 925 разоблачила древнее звёздное преступление: две чёрные дыры сошлись на одной жертве

Ученые попытались объяснить странный рентгеновский всплеск, замеченный ещё в 1999 году. Оказалось, что древняя звезда могла пострадать сразу от двух чёрных дыр.

Читать полностью »
Найдено доказательство использования огня 400 000-летней давности в Британии — ученые сегодня в 8:29
Древнейший огонь Европы: открытие в Англии отодвигает историю технологий на 100 000 лет

В Англии обнаружены следы древнейшего в Европе костра, который разожгли неандертальцы около 400 тысяч лет назад.

Читать полностью »
Автоматическая станция MAVEN перестала выходить на связь после выхода из-за диска Марса сегодня в 7:30
Марсианская загадка: почему замолчал ведущий аппарат по изучению атмосферы Красной планеты

Связь с марсианским орбитальным аппаратом NASA MAVEN неожиданно прервалась. Специалисты анализируют данные телеметрии и пытаются восстановить управление станцией, crucial для изучения атмосферы Красной планеты.

Читать полностью »
Солнечный выброс, который должен был пройти мимо, вызвал магнитную бурю над Землей  — ИКИ РАН сегодня в 7:13
Ученые промахнулись с прогнозом: солнечная плазма вызвала неожиданную бурю

Внезапный удар солнечной плазмы вызвал на Земле магнитную бурю, которую ученые не предсказали. Овал полярного сияния ушел в сторону Канады, оставив Россию без зрелищного шоу.

Читать полностью »
Ученые обнаружили сверхновую звезду времен молодой Вселенной с помощью телескопа Джеймс Уэбб сегодня в 6:18
Вызов для теорий: неожиданное явление из затерянных эпох Вселенной ставит под сомнение все общепринятые модели

Космический телескоп зафиксировал взрыв звезды, который произошел, когда возраст Вселенной составлял всего 5% от нынешнего.

Читать полностью »
В Амазонии найден крупнейший подземный резервуар воды — Correio do Estado сегодня в 4:11
Ресурс, способный напоить весь мир: место, где вода накапливалась миллионы лет, стало открытием XXI века

Под Амазонкой скрыт гигантский водоносный слой SAGA — крупнейший резервуар пресной воды на планете. Учёные предупреждают: его нужно беречь, а не добывать.

Читать полностью »
В Тоскане археологи вновь нашли следы древнего города Статония — Tusciaweb сегодня в 2:52
Тоскана открыла землю — и вышел забытый город: стены и святилища показали истинный масштаб забытых цивилизаций

Археологи обнаружили следы таинственного этрусского города Статония в Тоскане. Раскопки раскрывают историю метрополии, погребенной под вулканическим пеплом. Сенсация в мире археологии!

Читать полностью »
Perseverance обнаружил каолинит в кратере Джезеро — Communications Earth сегодня в 0:36
Следы тропиков под марсианской пылью: находка Perseverance ставит под сомнение привычный образ Красной планеты

Марсоход Perseverance обнаружил на Марсе белую глину каолинит — следы древних дождей. Учёные считают, что когда-то климат планеты был тёплым и влажным.

Читать полностью »