安全专家 BruteCat 发现谷歌用户账户恢复流程存在重大漏洞,通过目标的显示名称和部分手机号码信息可破解完整恢复手机号。该漏洞利用已弃用的用户名恢复表单,结合 IPv6 地址轮转技术与 CAPTCHA 绕过手段实现。BruteCat 开发的工具「gpb」可在短时间内破解多国手机号码。尽管谷歌已在 6 月 6 日废弃相关端点,但尚不清楚该漏洞是否曾被恶意利用。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验