谷歌安全漏洞曝光:利用个人资料名称快速破解关联手机号
周二

安全专家 BruteCat 发现谷歌用户账户恢复流程存在重大漏洞,通过目标的显示名称和部分手机号码信息可破解完整恢复手机号。该漏洞利用已弃用的用户名恢复表单,结合 IPv6 地址轮转技术与 CAPTCHA 绕过手段实现。BruteCat 开发的工具「gpb」可在短时间内破解多国手机号码。尽管谷歌已在 6 月 6 日废弃相关端点,但尚不清楚该漏洞是否曾被恶意利用。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

logo
科技新闻,每天 3 分钟