智快網 - 新科技與新能源行業網絡媒體

          谷歌安全漏洞曝光:利用個人資料名稱快速破解關聯手機號

             發布時間:2025-06-10 10:16 作者:楊凌霄

          網絡安全領域近日曝出一則重大安全漏洞,由知名安全專家BruteCat發現并報告。據BruteCat透露,通過利用谷歌用戶個人資料的名稱和部分手機號碼信息,攻擊者能夠成功破解出與之關聯的賬戶恢復手機號碼。

          這一漏洞的發現源于BruteCat對一個已被谷歌棄用的無Java版本用戶名恢復表單的深入研究。該表單缺乏必要的現代安全防護措施,使得攻擊者能夠利用用戶的顯示名稱(例如“John Doe”)通過兩個簡單的POST請求,查詢到與該谷歌賬戶綁定的手機號碼。

          為了繞過表單的速率限制,BruteCat巧妙地運用了IPv6地址輪轉技術,生成大量唯一的IP地址,從而輕松地規避了簡單的速率限制機制。同時,他還通過替換參數和獲取有效的BotGuard令牌,成功地繞過了CAPTCHA驗證,進一步降低了攻擊的難度。

          在此基礎上,BruteCat開發了一款名為“gpb”的暴力破解工具,該工具能夠以每秒40000次請求的速度,迅速破解出目標的手機號碼。據他透露,利用這款工具,破解美國號碼僅需約20分鐘,英國號碼則只需4分鐘,而荷蘭號碼的破解時間更是不到15秒。

          然而,這一攻擊并非無懈可擊。攻擊者首先需要獲取目標的電子郵箱地址。盡管谷歌在去年已經將郵箱設為隱藏,但BruteCat指出,通過創建Looker Studio文檔并將所有權轉移至目標的Gmail地址,攻擊者仍然能夠獲取到目標的顯示名稱。

          BruteCat還提到,利用谷歌賬戶恢復流程中顯示的恢復號碼部分數字(如2位),結合其他服務(如PayPal)的密碼重置提示,可以進一步縮小手機號碼的搜索范圍,從而提高破解的成功率。

          BruteCat在2025年4月14日通過谷歌的漏洞獎勵計劃(VRP)報告了這一安全漏洞。盡管谷歌最初評估認為風險較低,但在隨后的一個月內,谷歌將風險等級提升為“中等嚴重”,并向BruteCat支付了5000美元的獎勵。

          谷歌在6月6日正式確認,已經完全廢棄了存在漏洞的端點,使得這一攻擊路徑不再可行。然而,關于這一漏洞是否曾被惡意利用,目前仍不得而知。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          亚洲精品乱码久久久久久 | 亚洲AV永久无码精品放毛片| 亚洲精品无码久久千人斩| 无码日韩精品一区二区免费| 99久久国产亚洲综合精品| 精品无码国产污污污免费网站| 中国精品一级毛片免费播放| 精品久久久中文字幕二区| 亚拍精品一区二区三区| 久久久91精品国产一区二区| 国産精品久久久久久久| 国产精品人人做人人爽人人添| 日韩精品无码中文字幕一区二区| 国产精品视_精品国产免费| jizz国产精品jizz中国| 中日韩精品电影推荐网站| 国产精品免费播放| 精品亚洲福利一区二区| 久热爱精品视频在线| 国内精品伊人久久久影院| 国产精品合集一区二区三区| 91精品啪在线观看国产电影| 1717国产精品久久| 久久se精品动漫一区二区三区| 国产女人精品视频国产灰线 | 2021国产精品久久精品| 久久久久久久国产精品电影| 亚洲AV无码成人精品区天堂 | 国产91久久精品一区二区| 日韩精品极品视频在线观看免费| 久久精品视频99精品视频150| 国产99视频精品免视看9| 亚洲一区精品无码| 久久久久国产精品三级网| 精品多毛少妇人妻AV免费久久| 国产成人精品久久| 国产精品二区观看| 久久久WWW成人免费精品| 国产国拍亚洲精品福利| 久久精品一区二区三区中文字幕| 久久久精品日本一区二区三区|