最新最快科技资讯
太阳能光伏网

安全专家利用谷歌账号找回服务漏洞暴力破解用户手机号

安全研究人员BruteCat近日披露,通过谷歌一项被忽视的账号找回服务功能,成功暴力破解了部分用户的谷歌账号关联手机号码。尽管谷歌自2018年起已采用JavaScript机器人检测机制防范恶意操作,但BruteCat发现,关闭JavaScript后,账号找回服务仍可运行,允许通过HTTP请求验证邮箱或手机号是否关联账号。

尽管谷歌通过IP访问限制和CAPTCHA验证码加强防护,BruteCat利用IPv6动态地址切换和BotGuard令牌绕过了这些限制。他开发脚本,结合账号绑定的手机号段提示,实现高效破解。测试显示,破解不同国家号码耗时悬殊,新加坡号码最快仅需5秒。

BruteCat已于4月向谷歌提交漏洞报告,获5000美元奖励。谷歌于6月修复该漏洞。

最新相关

一加手机618销量增长50%领衔行业

618期间(W20-W24),一加手机全渠道销量同比增长50%,增幅位居手机品牌第一。高考后学生购机需求释放,推动一加手机周销量环比增长33.2%。其中,新发布的一加 Ace5 至尊版表现突出,单品销量环比提...

我国装备制造业高端化转型成效显著

截至2025年5月31日,我国装备制造业企业总数达246万家。其中,2025年新设企业7.1万家,高端装备制造业占比超60%。数据显示,我国制造业正加速向高端化转型升级,展现出良好发展势头。免责声明: 本...

法国6月制造业信心指数低于预期

6月20日,法国国家统计与经济研究所(INSEE)发布数据,6月制造业信心指数为96,低于市场预期的98,前值为97。这表明法国制造业企业信心有所减弱,可能受全球经济不确定性及需求放缓影响。免责声明: ...