Дмитрий Толстенёв Опубликована 10.06.2025 в 0:14

Уязвимость в Google позволяла узнать чужой номер телефона за 20 минут — как это было

Независимый исследователь в области кибербезопасности, известный под псевдонимом Brutecat, выявил опасную уязвимость в системе Google, которая могла привести к серьёзным последствиям для конфиденциальности миллионов пользователей. Суть проблемы заключалась в том, что с помощью особой цепочки действий можно было получить номер телефона, привязанный к аккаунту для восстановления, без ведома его владельца. Более того, на всё требовалось менее 20 минут — именно столько понадобилось исследователю, чтобы продемонстрировать эффективность атаки в реальных условиях.

Как выяснили журналисты TechCrunch, схема, использованная Brutecat, включала несколько этапов. Исследователь сначала получал имя владельца учётной записи и обходил защитные механизмы Google, предназначенные для блокировки автоматизированных запросов. Затем он начинал перебор потенциальных телефонных номеров, пока не получал правильный. Эта так называемая "цепочка атак" оказалась удивительно эффективной и быстрой, несмотря на существующие меры безопасности.

В интересах проверки информации TechCrunch решил провести эксперимент. Журналисты создали новую учётную запись Google, связав её с ранее неиспользованным номером телефона. Brutecat получил лишь адрес электронной почты. Результат не заставил себя ждать: спустя короткое время исследователь назвал точный номер, связанный с аккаунтом. Это подтвердило опасения экспертов — подобная уязвимость могла бы стать первым шагом к ещё более серьёзной атаке, такой как SIM-своп, когда злоумышленник получает контроль над телефонным номером жертвы. С этого момента путь к восстановлению паролей и захвату множества аккаунтов становится открытым.

Google был проинформирован о проблеме в апреле, и компания незамедлительно приступила к её устранению. Представитель Google Кимберли Самра выразила благодарность Brutecat за сотрудничество и подчеркнула, насколько важно взаимодействие с независимыми специалистами в сфере кибербезопасности. За найденную уязвимость исследователю была выплачена награда в размере 5000 долларов в рамках программы вознаграждений за обнаруженные ошибки.

Примечательно, что информация об уязвимости не была опубликована до тех пор, пока проблема не была полностью устранена. TechCrunch намеренно придерживал публикацию, чтобы не допустить потенциального вреда. Представители Google также заверили, что на момент выхода материала ни одного подтверждённого случая использования уязвимости в реальных атаках зафиксировано не было.

Подписывайтесь на Moneytimes.Ru

Читайте также

Учёные выявили связь между уровнем железа в моче и отторжением почечного трансплантата сегодня в 8:24

Железо в моче бьет по почкам: неожиданная опасность для пересаженных органов

Повышенный уровень железа в моче увеличивает риск отторжения почечного трансплантата и смерти, выяснили учёные.

Читать полностью »
Учёные создали искусственные нейроны, излучающие свет сегодня в 8:24

Крошечный прибор ведёт себя как мозг — и вот почему это изменит всё: тайна светящихся нейронов

Учёные создали искусственные нейроны, которые под действием электричества излучают свет — это может изменить будущее компьютеров и ИИ.

Читать полностью »
Учёные раскрыли секрет яркого оперения певчих птиц сегодня в 8:24

Перья обманули всех: как птицы крадут секреты у великих художников

Учёные выяснили, что яркие перья певчих птиц — результат сложной оптической иллюзии, вдохновляющей даже художников.

Читать полностью »
Найдены следы организмов возрастом 545 млн лет, меняющие представление о кембрийском взрыве сегодня в 8:24

Древние следы взорвали науку: почему эволюция скрывала правду 15 миллионов лет

Обнаружены следы организмов возрастом 545 млн лет, доказывающие, что кембрийский взрыв начался на 15 млн лет раньше, чем считалось.

Читать полностью »
Астраханские астрономы зафиксировали редкое лунное образование сегодня в 8:24

Луна показала язык — и это не шутка: что скрывает загадочная змея в Океане Бурь

Астраханские астрономы засняли редкую лунную долину, напоминающую гигантскую змею — и у науки пока нет точного объяснения её происхождения.

Читать полностью »
Учёные обнаружили связь между частыми кошмарами и преждевременной смертностью сегодня в 8:23

Мозг кричит во сне — а тело стареет втрое быстрее: что скрывают ночные кошмары

Крупное исследование показало, что частые ночные кошмары могут ускорять старение и увеличивать риск ранней смерти.

Читать полностью »
Учёные подтвердили влияние диеты с клетчаткой и омега-3 на развитие рака сегодня в 7:23

Обычная каша сделала то, чего не ждали: как простые продукты меняют правила игры против рака

Учёные выяснили, что диета с клетчаткой и омега-3 может замедлять развитие рака — и это проще, чем кажется.

Читать полностью »
Учёные обнаружили фермент, способный бороться с устойчивыми к антибиотикам бактериями сегодня в 7:23

Бактерии сдали своего собрата: микробный фермент может перевернуть медицину

Российские учёные обнаружили фермент, способный уничтожать устойчивые к антибиотикам бактерии без риска развития резистентности.

Читать полностью »