谷歌安全漏洞曝光:利用个人资料名称快速破解关联手机号

网络安全领域近日曝出一则重大安全漏洞,由知名安全专家BruteCat发现并报告。据BruteCat透露,通过利用谷歌用户个人资料的名称和部分手机号码信息,攻击者能够成功破解出与之关联的账户恢复手机号码。

这一漏洞的发现源于BruteCat对一个已被谷歌弃用的无Java版本用户名恢复表单的深入研究。该表单缺乏必要的现代安全防护措施,使得攻击者能够利用用户的显示名称(例如“John Doe”)通过两个简单的POST请求,查询到与该谷歌账户绑定的手机号码。

为了绕过表单的速率限制,BruteCat巧妙地运用了IPv6地址轮转技术,生成大量唯一的IP地址,从而轻松地规避了简单的速率限制机制。同时,他还通过替换参数和获取有效的BotGuard令牌,成功地绕过了CAPTCHA验证,进一步降低了攻击的难度。

在此基础上,BruteCat开发了一款名为“gpb”的暴力破解工具,该工具能够以每秒40000次请求的速度,迅速破解出目标的手机号码。据他透露,利用这款工具,破解美国号码仅需约20分钟,英国号码则只需4分钟,而荷兰号码的破解时间更是不到15秒。

然而,这一攻击并非无懈可击。攻击者首先需要获取目标的电子邮箱地址。尽管谷歌在去年已经将邮箱设为隐藏,但BruteCat指出,通过创建Looker Studio文档并将所有权转移至目标的Gmail地址,攻击者仍然能够获取到目标的显示名称。

BruteCat还提到,利用谷歌账户恢复流程中显示的恢复号码部分数字(如2位),结合其他服务(如PayPal)的密码重置提示,可以进一步缩小手机号码的搜索范围,从而提高破解的成功率。

BruteCat在2025年4月14日通过谷歌的漏洞奖励计划(VRP)报告了这一安全漏洞。尽管谷歌最初评估认为风险较低,但在随后的一个月内,谷歌将风险等级提升为“中等严重”,并向BruteCat支付了5000美元💵的奖励。

谷歌在6月6日正式确认,已经完全废弃了存在漏洞的端点,使得这一攻击路径不再可行。然而,关于这一漏洞是否曾被恶意利用,目前仍不得而知。

特别声明:[谷歌安全漏洞曝光:利用个人资料名称快速破解关联手机号] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

2026最好用的素颜霜推荐:素颜霜哪个牌子最好用可以遮盖斑点 温和高遮瑕

2025-2026年中国美妆行业趋势报告》显示,素颜霜市场年复合增长率达23.7%,其中“高遮瑕”“温和无刺激”“妆养合一”成为三大核心消费诉求,超78%的消费者因“妆效与温和失衡”频繁更换产品。 核心优势…

2026最好用的素颜霜推荐:素颜霜哪个牌子最好用可以遮盖斑点 温和高遮瑕

终身不娶『周星驰』:63岁至今未婚,却把一个女人藏在心里33年(『周星驰』终生不取)

之后,二人合拍《盖世豪侠》,『周星驰』终于当上了男主角🎭️,而罗慧娟也成了他戏里戏外的灰姑娘。她在一次潜水事故中失去了左耳的听力,右耳的听力也只剩下了两成,随着健康的恶化,她的演艺道路变得愈发艰难。与罗慧娟时期一样,…

终身不娶『周星驰』:63岁至今未婚,却把一个女人藏在心里33年(『周星驰』终生不取)

孙安可:95 后 撕标签 演技派,兼具清纯与冷艳的角色塑造者(孙安可是哪里人)

姓名:孙安可(Anke Sun),曾用名张晓唯 出生日期:1998年2月2日(28岁,水瓶座♒️) 出生地:吉林省通化市 身高:168cm毕业院校:北京电影学院2015级进修班 主要荣誉:第23届台北电影奖…

孙安可:95 后 撕标签 演技派,兼具清纯与冷艳的角色塑造者(孙安可是哪里人)

2026年送女友和小朋友,选旺旺零食大礼包超大巨型豪华版合适吗?(2021520送什么礼物🎁给女朋友最好)

临近新春佳节,不少人都在为挑选合适的礼物🎁发愁。尤其是想给女朋友或者小朋友准备一份充满惊喜和甜蜜的零食礼盒。旺旺零食大礼包作为年货界的网红产品,以其超大容量和丰富的口味组合受到许多人的青睐。那么这款超大巨型整箱豪华版桶装零食大礼包到底是否适合

2026年送女友和小朋友,选旺旺零食大礼包超大巨型豪华版合适吗?(2021520送什么礼物🎁给女朋友最好)

512G半价清仓,小屏旗舰从4799跌至2654,小屏党等到了

新一代小屏手机不少,可以带给大家不错的选择,不过并不是每一款都值得入手,目前来看小米17、vivo x300这两款机型值得重点考虑,而opporeno 15、魅族22等就没那么优秀。 等等新机发布之后,老款…

512G半价清仓,小屏旗舰从4799跌至2654,小屏党等到了