Дмитрий Толстенёв Опубликована 10.06.2025 в 0:14

Уязвимость в Google позволяла узнать чужой номер телефона за 20 минут — как это было

Независимый исследователь в области кибербезопасности, известный под псевдонимом Brutecat, выявил опасную уязвимость в системе Google, которая могла привести к серьёзным последствиям для конфиденциальности миллионов пользователей. Суть проблемы заключалась в том, что с помощью особой цепочки действий можно было получить номер телефона, привязанный к аккаунту для восстановления, без ведома его владельца. Более того, на всё требовалось менее 20 минут — именно столько понадобилось исследователю, чтобы продемонстрировать эффективность атаки в реальных условиях.

Как выяснили журналисты TechCrunch, схема, использованная Brutecat, включала несколько этапов. Исследователь сначала получал имя владельца учётной записи и обходил защитные механизмы Google, предназначенные для блокировки автоматизированных запросов. Затем он начинал перебор потенциальных телефонных номеров, пока не получал правильный. Эта так называемая "цепочка атак" оказалась удивительно эффективной и быстрой, несмотря на существующие меры безопасности.

В интересах проверки информации TechCrunch решил провести эксперимент. Журналисты создали новую учётную запись Google, связав её с ранее неиспользованным номером телефона. Brutecat получил лишь адрес электронной почты. Результат не заставил себя ждать: спустя короткое время исследователь назвал точный номер, связанный с аккаунтом. Это подтвердило опасения экспертов — подобная уязвимость могла бы стать первым шагом к ещё более серьёзной атаке, такой как SIM-своп, когда злоумышленник получает контроль над телефонным номером жертвы. С этого момента путь к восстановлению паролей и захвату множества аккаунтов становится открытым.

Google был проинформирован о проблеме в апреле, и компания незамедлительно приступила к её устранению. Представитель Google Кимберли Самра выразила благодарность Brutecat за сотрудничество и подчеркнула, насколько важно взаимодействие с независимыми специалистами в сфере кибербезопасности. За найденную уязвимость исследователю была выплачена награда в размере 5000 долларов в рамках программы вознаграждений за обнаруженные ошибки.

Примечательно, что информация об уязвимости не была опубликована до тех пор, пока проблема не была полностью устранена. TechCrunch намеренно придерживал публикацию, чтобы не допустить потенциального вреда. Представители Google также заверили, что на момент выхода материала ни одного подтверждённого случая использования уязвимости в реальных атаках зафиксировано не было.

Подписывайтесь на Moneytimes.Ru

Читайте также

Учёный Эппенбергер: гибриды неандертальцев и людей имели риск прерывания беременности сегодня в 19:53
Их погубила не война и не климат, а любовь: как союз двух видов стал началом конца неандертальцев

Учёные из Цюрихского университета предположили, что не войны и болезни, а генетическая несовместимость могла стать причиной вымирания неандертальцев.

Читать полностью »
MIT обнаружил следы прото-Земли возрастом 4,5 миллиарда лет сегодня в 18:39
Мы живём на осколках погибшей планеты: Земля оказалась наследницей древнего мира

Учёные MIT нашли изотопные следы вещества, сохранившегося со времён прото-Земли, — планеты, существовавшей до гигантского столкновения.

Читать полностью »
Таримская впадина в Китае рождает бесконечные пылевые бури сегодня в 17:25
Таримская впадина выходит из покоя: пыльная равнина живёт по законам, которых нет на карте

Пустыня Тарим в Китае не знает покоя: тектонические силы, сезонные ветра и жара создают пылевой цикл, который влияет на атмосферу всей Азии.

Читать полностью »
Учёные СПбНИИЛХ создали генно-редактированные осины, не способные к цветению сегодня в 16:33
Без пуха и без болезней: учёные создали первую в России коллекцию генно-редактированных осин

Учёные СПбНИИЛХ впервые в России отредактировали гены деревьев. Новая технология позволяет лишать осину и тополь цветения, защищать их от гнилей и ускорять рост без создания ГМО.

Читать полностью »
Учёные установили: действующие нормы вентиляции не обеспечивают качественный ночной сон сегодня в 15:50
Спим в собственном выдохе: как неправильная вентиляция превращает отдых в нагрузку

Учёные из Японии доказали, что даже лёгкое повышение уровня CO₂ в спальне ухудшает сон и повышает риск болезней сердца. Они предлагают пересмотреть нормы вентиляции.

Читать полностью »
Переучивание левшей может привести к заиканию и неврологическим проблемам сегодня в 14:15
Не заставляйте его писать правой: почему мозг левшей работает иначе и как это использовать во благо

Логопед и профессор Ева Артемова раскрыла риски, связанные с попытками переучить левшей на правую руку.

Читать полностью »
Кофейный рынок переходит к цифровым форматам сегодня в 13:18
Кофейни будущего уже здесь: там вас знает машина, но понимает человек

Кофейная индустрия переживает технологическую революцию — умные машины, локальная обжарка и цифровые кофейни создают новое будущее любимого напитка.

Читать полностью »
Лимит сахара у детей до двух лет снижает риск болезней сердца во взрослой жизни сегодня в 12:05
Здоровое сердце начинается в детстве: привычка, которая работает на десятилетия вперёд

Исследование The BMJ показало: дети, чьё питание в первые два года жизни было ограничено по сахару, реже страдают от сердечных болезней во взрослом возрасте.

Читать полностью »