最新最快科技资讯
太阳能光伏网

谷歌账户恢复流程曝漏洞 可暴力破解用户手机号码

网络安全专家BruteCat近日披露,谷歌账户恢复流程存在严重漏洞,攻击者仅需获取用户的谷歌个人资料名称及部分手机号码信息,即可暴力破解出完整的恢复手机号码。该漏洞源于一个已被废弃的无JavaScript版本谷歌用户名恢复表单,由于缺乏现代防护机制,攻击者通过用户显示名称(如“John Smith”)即可发起查询。

BruteCat利用IPv6地址轮转技术绕过速率限制,并通过获取BotGuard令牌规避CAPTCHA验证,最终开发出工具“gpb”,能以每秒4万次请求的速度破解号码。例如,美国号码仅需20分钟即可破解。此外,攻击者可通过创建Looker Studio文档等方式获取目标邮箱地址,并结合PayPal等服务的密码重置提示缩小范围。

谷歌已于6月6日修复漏洞,但此前是否遭恶意利用尚不明确。BruteCat通过谷歌漏洞奖励计划获5000美元奖励。

最新相关

国内期货收盘涨跌不一 铝合金涨超4%

6月10日,国内期货市场收盘表现分化。其中,铝合金涨幅超过4%,苯乙烯涨超2%,红枣、豆一等品种涨超1%。另一方面,胶板跌幅超4%,不锈钢、沪锌等品种跌超1%。市场交易活跃,各品种走势呈现结构性特征...

滴滴推出国内首个商旅预订智能体AI小滴

6月10日,出行平台滴滴正式发布智能体AI小滴。该产品旨在提升差旅环节效率,提供完整体验闭环的商旅预订服务。滴滴CIO表示,这是国内首款具备此类功能的智能体,将为用户带来更便捷的出行体验。免...

市场震荡分化 大盘股或成短期关注焦点

6月10日,早盘市场呈现震荡分化态势,银行等金融股走强,推动沪指站上3400点,但中小盘股普遍下跌。就市场主线是否会回归大盘股,专家意见不一。和讯信息首席投资顾问夏立军认为,板块轮动频繁,大盘...