阿波罗新闻网手机版
  新闻 |  评论 |  生活 |  新鲜事 |  娱乐 |  禁闻排行
🏠新闻 > 科教 >

谷歌漏洞被修复:最快15秒破解

网络安全专家 BruteCat报告新的安全漏洞,仅通过用户的谷歌个人资料名称和部分手机号码,就能暴力破解出账户的恢复手机号码。

BruteCat发现了一个已被废弃的无 JavaScript版本的谷歌用户名恢复表单,该表单缺乏现代防护机制。通过用户的个人资料显示名称(如“John Smith”),攻击者可通过两个 POST请求查询与谷歌账户关联的手机号码。

BruteCat利用 IPv6地址轮转技术,生成大量唯一 IP地址,轻松绕过表单的简单速率限制。同时,他通过替换参数和获取有效 BotGuard令牌,成功绕过 CAPTCHA验证。

最终,他开发出一款暴力破解工具“gpb”,能以每秒40000次请求的速度,快速破解手机号码。例如,破解美国号码仅需20分钟,英国4分钟,荷兰不到15秒。

攻击需先获取目标的电子邮箱地址。尽管 Google去年已将邮箱设为隐藏,BruteCat表示无需与目标互动,通过创建 Looker Studio文档并转移所有权至目标 Gmail地址,就能获取目标的显示名称。

此外,利用 Google账户恢复流程可显示恢复号码的部分数字(如2位),结合其他服务(如 PayPal)的密码重置提示,可进一步缩小范围。

BruteCat于2025年4月14日通过 Google漏洞奖励计划(VRP)报告此问题。Google最初评估风险较低,但于5月22日将其升级为“中等严重”,并支付研究员5000美元奖励。

谷歌于6月6日确认已完全废弃该漏洞端点,攻击路径不再可行,但是否曾被恶意利用尚不得而知。

编辑:时方😎日期:06-11
来源:IT之家
谷歌 修复 漏洞
许美华戳碎“中共心”!中国机器人翻车只是起手式(图/视频) 2026-03-25
退出10年后,这家科技巨头卷土重来 2026-03-24
苹果发布“后台安全改进”功能 一文看懂 2026-03-24
直径3英尺陨石砸向地球 凿穿休斯顿居民屋顶(视频) 2026-03-24
入侵42个国家 谷歌端了中共黑客窝 2026-02-26
谷歌打败中共!瓦解其黑客攻击全球42国53机构(图) 2026-02-26
历史性一刻!人类基因密码被谷歌AI破解(组图) 2026-01-31
谷歌正在大量招收无大学学历人才(图) 2026-01-28
用了两天谷歌Gemini 3 感觉它彻底疯狂了(图集) 2025-11-23
谷歌发了个逆天“外挂”,要把中年男人干失业了(图集) 2025-11-22
WhatsApp惊爆资安漏洞 2025-11-21
AI秒破18世纪“天书”账本 谷歌模型盲测刷屏全网(组图) 2025-11-15
💥💥毛骨悚然!这个真实故事将可能发生在每个人身上(图) 2025-10-27
习没牌了 关键时刻 中共突然宣布!(图) 2025-09-19
金融时报:韩企人员普遍钻签证漏洞赴美设厂 声称别无选择 2025-09-09
谷歌发布最新Chrome:浏览器无痕模式可隐匿IP(图) 2025-09-07
谷歌发布全球第一图像模型:免费用,支持中文(图集) 2025-08-27
找到退货漏洞?华男一招赚上百万 结果惨了(图) 2025-08-20
阿波罗新闻网手机版