Google устранила баг, позволявший узнать личный номер телефона пользователя

Google устранила баг, позволявший узнать личный номер телефона пользователя

Независимый исследователь безопасности под псевдонимом brutecat обнаружил уязвимость в системе восстановления доступа к аккаунтам Google. Ошибка позволяла определить личный номер телефона, привязанный к аккаунту, без ведома его владельца. Суть проблемы заключалась в обходе системы защиты Google. Исследователь использовал цепочку действий, в том числе обход ограничений на количество попыток, чтобы перебором подобрать правильный номер телефона. По его словам, полностью автоматизированная атака могла занять менее 20 минут. Чтобы подтвердить уязвимость, TechCrunc
Читать далее...
19:20, 12.06.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Критическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минутКритическая дыра в Google: номер телефона любого пользователя можно было узнать за 20 минут Независимый исследователь в области кибербезопасности обнаружил критическую уязвимость в системе Google, которая позволяла узнать номер телефона, привязанный к аккаунту для восстановления, без ведома владельца. С помощью скрипта исследователь смог получить номер телефона менее чем за 20 минут. ...

Исследователь рассказал, как узнать номер телефона для любой учетной записи GoogleИсследователь рассказал, как узнать номер телефона для любой учетной записи Google Независимый исследователь обнаружил уязвимость, которая позволяла подобрать номер телефона для любого аккаунта Google. Проблема создавала серьезные риски фишинговых атак и атак на подмену SIM-карт. ...

WinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПОWinRAR экстренно устранила опасный баг, позволявший через архив запускать вредоносное ПО Компания WinRAR выпустила важное обновление, которое закрывает уязвимость, позволявшую злоумышленникам запускать вредоносный код через специально созданные архивы. Версия 7.12 устраняет проблему, которая могла привести к заражению компьютера даже без ведома пользователя. Источник изображения: WinRAR ...

В *WhatsApp появится настройка имени пользователя для сокрытия номера телефонаВ *WhatsApp появится настройка имени пользователя для сокрытия номера телефона Портал WABetaInfo сообщает, что в бета-версии *WhatsApp для iOS 25.17.10.70 появились ссылки на функцию системы имён пользователей (юзернеймов, никнеймов), аналогичную Telegram, чтобы скрывать номера телефонов пользователей. Бета-версия для iOS содержит элементы, предполагающие внедрение имён пользо ...

Как узнать оператора по номеру телефона: самый точный способКак узнать оператора по номеру телефона: самый точный способ До того, как абонентам позволили менять оператора без замены номера, такая задача решалась элементарно: по префиксу. Например, «916» точно принадлежал МТС, а «926» — «Мегафону». Теперь же эти цифры не несут смысловой нагрузки. Они просто стали частью номера, и узнать оператора по ним невозможно. Как ...

Пять верных признаков прослушки телефона: как узнать, что в смартфон прониклиПять верных признаков прослушки телефона: как узнать, что в смартфон проникли Если смартфон перегревается, хотя он находится в режиме ожидания, быстро разряжается или увеличивается фоновый трафик, возможно, с устройства утекают данные. Об этом в беседе с агентством "Прайм" рассказал руководитель отдела анализа, мониторинга и реагирования Angara Security Никита Новиков. Если у ...

Как узнать, что ваш номер продан спамерам и мошенникамКак узнать, что ваш номер продан спамерам и мошенникам? Спамеры не совершают звонки случайный образом, а используют для работы базы данных с номерами и другой информацией. Их они могут собирать сами или покупать в готовом виде. Прямых доказательств того, что ваш номер продали спамерам, найти практически невозможно. Зато есть ряд косвенных признаков, указ ...

Маск сменил номер телефона после конфликта с ТрампомМаск сменил номер телефона после конфликта с Трампом Спикер Палаты представителей США Майк Джонсон рассказал о смене номера телефона бизнесменом Илоном Маском после конфликта с президентом США Дональдом Трампом и другими республиканцами из-за разногласий по закону о бюджетной политике. В разговоре с журналистами издания New York Post Джонсон отметил: ...

МТС представила возможность подключать к Яндекс Станциям отдельный номер телефонаМТС представила возможность подключать к «Яндекс Станциям» отдельный номер телефона МТС представила возможность подключать к «Яндекс Станциям» отдельный номер телефона для совершения исходящих... ...

Новый закон разрешил россиянам передавать личный номер сотрудникам госслужбНовый закон разрешил россиянам передавать личный номер сотрудникам госслужб На официальном интернет-портале правовой информации было опубликовано постановление правительства, согласно которому граждане России получат право передавать свои персональные мобильные номера представителям госорганов и экстренных служб. Соответствующее постановление подписал глава правительства Ми ...

Google устранила 47 уязвимостей в Android, включая опасную нулевого дняGoogle устранила 47 уязвимостей в Android, включая опасную «нулевого дня» Google выпустил майское обновление безопасности для Android, устранив 47 уязвимостей, одна из которых — «нулевого дня», уже активно эксплуатируемая хакерами. Об этом сообщает Malwarebytes. Уязвимость нулевого дня — это ошибка, о которой разработчики узнали только после её использования злоумышленник ...

Передавать свой номер телефона можно экстренным службам и органам госвластиПередавать свой номер телефона можно экстренным службам и органам госвласти Правительство РФ установило, кому можно официально получить от физлиц право пользоваться личным мобильным. ...

Житель Севастополя оформил кредит на курянку, использовав её старый номер телефонаЖитель Севастополя оформил кредит на курянку, использовав её старый номер телефона В Курске сотрудники уголовного розыска Железнодорожного отдела полиции задержали 32-летнего жителя Севастополя, подозреваемого в мошенничестве. Его жертвой стала 43-летняя курянка. Женщина обратилась в полицию после получения письма из микрофинансовой организации с требованием вернуть заём в размере ...

Google устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасностиGoogle устранила в Android активно эксплуатируемую уязвимость FreeType и десятки других дыр в безопасности Google выпустила обновление безопасности для операционной системы Android, устранив 45 уязвимостей, включая критическую ошибку в библиотеке компьютерных шрифтов FreeType. Эта уязвимость, обозначенная как CVE-2025-27363, позволяла злоумышленникам выполнять произвольный код на устройстве без каких-либ ...

ИИ-блокнот Google NotebookLM научится делать видеоподкасты по материалам пользователяИИ-блокнот Google NotebookLM научится делать видеоподкасты по материалам пользователя Выпущенный Google в прошлом году сервис NotebookLM быстро стал популярным — исследовательская система на основе искусственного интеллекта предлагает быстрый доступ к загруженной документации, а одной из интересных функций являются «виртуальные подкасты» или аудиообзоры (Audio Overv ...

Искусственный интеллект Google теперь может звонить по телефону за пользователяИскусственный интеллект Google теперь может звонить по телефону за пользователя Google запустила функцию, которая позволяет искусственному интеллекту (ИИ) совершать телефонные звонки от лица пользователей. Эта возможность уже доступна в поисковой системе и позволяет получать информацию о ценах и доступности услуг различных компаний, не совершая звонков вручную. ...

ИИ-поиск Google стал подстраиваться под каждого пользователя, собирая данные о его активностиИИ-поиск Google стал подстраиваться под каждого пользователя, собирая данные о его активности Компания Google стремится побудить людей более активно взаимодействовать с ИИ-режимом в своём поисковике. Теперь в мобильном приложении Google при переходе к AI Mode отображаются персонализированные подсказки, основанные на пользовательской активности в приложении. Источник изображений: 9to5google.c ...

Google упростит публичный доступ к календарям прямо с телефонаGoogle упростит публичный доступ к календарям прямо с телефона Google планирует обновление приложения Календарь, которое позволит публиковать календари прямо с телефона. Раньше такая функция была доступна только через веб-версию. Сейчас в приложении можно делиться календарями только с отдельными людьми или группами. Но скоро появится возможность сделать календа ...

Стало возможно узнать, кто заказал рекламу в поисковой выдаче GoogleСтало возможно узнать, кто заказал рекламу в поисковой выдаче Google Google внедряет обновление в свою рекламную платформу, добавляя раздел «Ads funded by» («Кто платит за рекламу») в My Ad Center, чтобы пользователи могли видеть, кто финансирует объявления в поисковой выдаче. Об этом сообщает Android Authority. Теперь при просмотре рекламы в Google Search рядом с об ...

Бывший маркетолог Google создал пустышку для тех, кто не может оторваться от телефонаБывший маркетолог Google создал «пустышку» для тех, кто не может оторваться от телефона Экс-сотрудник Google и F******k Эрик Антонов (Eric Antonow) разработал необычный гаджет — «Метафон» (Methaphone), который выглядит как смартфон, но не имеет никаких функций. Устройство представляет собой прозрачную акриловую пластину размером с iPhone и используется как инструмент ...

Найден способ подбора номера телефона для взлома Google-аккаунтовНайден способ подбора номера телефона для взлома Google-аккаунтов Специалист по кибербезопасности под псевдонимом Brutecat обнаружил способ, позволяющий вычислить номер телефона, привязанный к аккаунту Google. ...

Microsoft устранила 137 обычных и 14 критических уязвимостейMicrosoft устранила 137 обычных и 14 критических уязвимостей Microsoft выпустила обновления, которые исправляют 137 уязвимостей в Windows и других своих программах. Из них 14 получили самый высокий уровень опасности — «критический». Особое внимание стоит уделить уязвимости CVE-2025−49 719 в SQL Server. Патчи для неё вышли для версий начиная с 2016 года. Micro ...

Qualcomm устранила в своих процессорах серьёзные уязвимостиQualcomm устранила в своих процессорах серьёзные уязвимости Портал TechCrunch рассказал, что компания Qualcomm, ведущий производитель мобильных чипов, недавно устранила критические уязвимости в процессорах для Android-смартфонов. Уязвимости были обнаружены ещё в феврале. Свежие патчи направлены на устранение целого ряда недостатков безопасности, включая три ...

Microsoft устранила 72 уязвимости и 5 критических в майском обновленииMicrosoft устранила 72 уязвимости и 5 критических в майском обновлении Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop. Zero-day — это дефекты, которые хакеры используют до выпуска официального исправления, что делает их особенно о ...

Starlink устранила сбой спустя 2,5 часа и назвала его причинуStarlink устранила сбой спустя 2,5 часа и назвала его причину Сбой в работе системы спутниковой связи Starlink продлился около 2,5 часов, проблема уже устранена, заявил вице-президент Starlink Майкл Николс в социальной сети X. ...

Valve устранила критический баг в обновлённой версии Half-Life 2Valve устранила критический баг в обновлённой версии Half-Life 2 Компания Valve продолжает доводить до ума юбилейное издание Half-Life 2, выпущенное в прошлом году к 20-летию культовой игры. The post Valve устранила критический баг в обновлённой версии Half-Life 2 first appeared on itndaily.ru. ...

Apple устранила уязвимость в модеме C1, позволяющую перехватить трафикApple устранила уязвимость в модеме C1, позволяющую перехватить трафик Apple выпустила обновление iOS 18.5 для iPhone, которое включает не только новые функции, но и важные улучшения безопасности. Одним из главных изменений стало исправление серьезной уязвимости в модеме C1, который был внедрен с выходом iPhone 16e. Эта уязвимость позволяла хакерам перехватывать сетево ...

Microsoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дняMicrosoft устранила 137 уязвимостей, включая 14 критических и одну нулевого дня В рамках июльского «вторника патчей» (Patch Tuesday) 2025 года компания Microsoft выпустила обновления своих продуктов, устранив 137 уязвимостей, включая одну уязвимость нулевого дня в Microsoft SQL Server. Эта проблема была связана с некорректной проверкой входных данных и позволяла зло ...

Meta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИMeta устранила уязвимость, позволявшую пользователям просматривать чужие запросы к ИИ Уязвимость была устранена 24 января 2025 года. Meta утверждает, что не нашла доказательств того, что ошибка была использована злоумышленниками. Но потенциальная угроза все же была значительной: с помощью автоматизированных скриптов можно было массово собирать чужие запросы к ИИ и полученные ответы. ...

Apple устранила уязвимость, через которую распространялось шпионское ПО ParagonApple устранила уязвимость, через которую распространялось шпионское ПО Paragon Эксперты из компании Citizen Lab заявили, что у них есть веские доказательства того, что производитель коммерческого шпионского ПО Paragon до недавнего времени имел возможность взламывать новейшие версии iOS. ...

ASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUSASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUS «ASUS подтверждает сообщения о возможных проблемах с безопасностью в MyASUS, Armoury Crate, DriverHub и некоторых моделях роутеров. Все эти проблемы уже решены», — сообщила компания. The post ASUS устранила все уязвимости в программных продуктах Armoury Crate и MyASUS first appeared on itndaily.ru. ...

Не было никакой вины NVIDIA  Microsoft устранила лаги и сбои игр в Windows 11Не было никакой вины NVIDIA — Microsoft устранила лаги и сбои игр в Windows 11 Microsoft выпустила обновление Windows 11 KB5058499, которое устранило серьёзные баги в версии 24H2 — от зависающих игр до лагов клавиатуры и мыши. Пользователи ранее обвиняли драйверы NVIDIA, но оказалось, что проблема была в самом ядре Windows. Обновление исправило ошибку в графическом ядре, из-за ...

В национальном мессенджере зарегистрировали миллионного пользователяВ национальном мессенджере зарегистрировали миллионного пользователя Российская цифровая платформа Мax достигла отметки в миллион пользовательских регистраций не только на мобильных устройствах, но и компьютерах. ...

LLM для миллионов: как сделать ИИ полезным для каждого пользователяLLM для миллионов: как сделать ИИ полезным для каждого пользователя Алгоритмы портала «Рамблер» ответят на ваши вопросы моментально и в контексте статьи 26-27 мая 2025 года в кластере «Ломоносов» прошло крупнейшее мероприятие про искусственный интеллект и технологии в бизнесе TECH… ...

Кикшеринговые компании в Ижевске вводят рейтинг пользователяКикшеринговые компании в Ижевске вводят рейтинг пользователя Ижевск. Удмуртия. В Ижевске кикшеринговые компании «Вуш» и «МТС Юрент» запустили пилотный проект по введению рейтинга пользователей. Об этом сообщает пресс-служба администрации города.Цель нововведений в создании индивидуального подхода – поощрение добросовестных пользо ...

iOS 19 идет с улучшенной функцией сохранения голоса пользователяiOS 19 идет с улучшенной функцией сохранения голоса пользователя Компания Apple объявила об усовершенствовании функции Personal Voice в iOS 19. Эта возможность, впервые представленная в iOS 17, позволяет пользователям создать персонализированный синтезированный голос, близкий к их собственному, что особенно важно для тех, кто рискует потерять способность говорить ...

В Wildberries стартовало тестирование единого аккаунта пользователя WB IDВ Wildberries стартовало тестирование единого аккаунта пользователя WB ID Команда крупнейшей российской торговой онлайн-площадки Wildberries начала тестировать единый аккаунт пользователя под названием WB ID. Об этом сообщила пресс-служба объединенной компании Wildberries и Russ. Сгенерировано нейросетью Dall-E Как рассказали в компании, со временем WB ID даст возможность ...

Яндекс Музыка адаптировала Мою волну под темп бега пользователяЯндекс Музыка адаптировала «Мою волну» под темп бега пользователя Сервис Яндекс Музыка внедрил новую функцию для любителей пробежек: теперь в «Моей волне» можно выбрать темп бега, и музыка будет подбираться автоматически под ритм тренировки. Обновление уже доступно подписчикам сервиса Плюс. Подобрать подходящую музыку для пробежки бывает сложно. Часто ритм треков ...

В России запретят автоматические списания за подписки без согласия пользователяВ России запретят автоматические списания за подписки без согласия пользователя Правительство одобрило поправки в закон «О защите прав потребителей», которые ограничат автоматическое списание средств за онлайн-подписки без явного согласия клиента. Сервисы обязаны будут прекратить использование банковских реквизитов, если пользователь удалил карту из личного кабинета ...

Диасофт реализовала поддержку регистрации пользователя в мобильном приложении«Диасофт» реализовала поддержку регистрации пользователя в мобильном приложении Компания «Диасофт» развивает функционал для создания мобильных приложений. Теперь добавлена возможность самостоятельной... ...

OpenAI создаёт браузер, который будет думать за пользователяOpenAI создаёт браузер, который будет «думать» за пользователя Главная особенность нового браузера — глубокая интеграция с ИИ, благодаря чему большая часть взаимодействий будет происходить внутри чат-интерфейса, без необходимости перехода на сторонние сайты. The post OpenAI создаёт браузер, который будет «думать» за пользователя first appeared on itndaily.ru. ...

Новый ИИ Microsoft будет копаться в содержимом браузера пользователяНовый ИИ Microsoft будет копаться в содержимом браузера пользователя Microsoft значительно расширила функционал своего ИИ-помощника Copilot, внедрив в него функцию Copilot Vision, которая теперь позволяет бесплатно сканировать и интерпретировать содержимое веб-страниц непосредственно в браузере Edge. ...

Мнение пользователя о товаре на его личной странице не относится к рекламеМнение пользователя о товаре на его личной странице не относится к рекламе Аналогично в документе Правительства РФ расцениваются и отзывы в специальных разделах сайта. ...

Wildberries & Russ начинает тестирование единого аккаунта пользователя WB IDWildberries & Russ начинает тестирование единого аккаунта пользователя WB ID Объединенная компания Wildberries и Russ начала тестировать единый аккаунт пользователя под названием WB ID, который со... ...

В России запретят автоматическое списание платежей за подписки без согласия пользователяВ России запретят автоматическое списание платежей за подписки без согласия пользователя Правительство России одобрило изменения в закон «О защите прав потребителей», которые запрещают онлайн-сервисам самостоятельно списывать оплату за подписки без согласия пользователя. Теперь клиенты смогут ограничить доступ к реквизитам своих банковских карт. Если пользователь удалит данные карты из ...

Криптографический чат: в МФТИ создали интерфейс для квантовой защиты пользователя под ключКриптографический чат: в МФТИ создали интерфейс для квантовой защиты пользователя «под ключ» Программно-аппаратный комплекс мобильной квантовозащищенной связи для прямого потребителя разработан учеными... ...

Microsoft мгновенно уничтожила 30 лет жизни пользователя. Вся его информация заблокирована без предупрежденияMicrosoft мгновенно уничтожила 30 лет жизни пользователя. Вся его информация заблокирована без предупреждения Microsoft заблокировала профиль пользователя в OneDrive без уведомления и без причины. В нем хранилась информация за 30 лет его жизни – личные и рабочие данные, которые он собирал с 1990-х годов. Резервной копии на офлайн-носителе у него нет. ...

Новые замки Xiaomi будут открываться по рисунку вен пальцев пользователяНовые замки Xiaomi будут открываться по рисунку вен пальцев пользователя Xiaomi выпустила замок Smart Door Lock 2 Finger Vein Enhanced Edition, оснащённый биометрической системой идентификации пользователя, но необычной. Система биометрии в этих устройствах распознаёт рисунок вен пальцев пользователя, подделать которую невозможно, что обеспечивает более высокую точность ...

Opera представила Neon  браузер с ИИ, который делает всю работу за пользователяOpera представила Neon — браузер с ИИ, который делает всю работу за пользователя Он понимает намерения пользователя, разбивает запрос на подзадачи и выполняет их с помощью облачных сервисов. ...

Amazon заинтересовалась стартапом Bee, чей смарт-браслет записывает все разговоры пользователяAmazon заинтересовалась стартапом Bee, чей смарт-браслет записывает все разговоры пользователя Amazon поглотит стартап Bee — компанию, разработавшую носимое устройство и приложение для Apple Watch, способные записывать всё, что говорит и делает владелец. Условия сделки не разглашаются, однако известно, что все сотрудники Bee получили предложения о работе в Amazon. Источник изображения: ...

Как узнать, любит ли вас кто-тоКак узнать, любит ли вас кто-то Невербальные сигналы: когда тело говорит больше слов Человеческое тело — удивительно честный источник информации о чувствах. Исследования показывают, что до 55% всей информации передается через язык тела, и влюбленные люди демонстрируют характерные паттерны поведения. Зрительный контакт становится б ...

Google запустила Gemini на Wear OS  ИИ заменит Google Assistant на смарт-часахGoogle запустила Gemini на Wear OS — ИИ заменит Google Assistant на смарт-часах Google начала развёртывание ИИ-ассистента Gemini на смарт-часах с Wear OS, заменив им привычный Google Assistant. Об этом впервые объявили на Android Show в мае, и теперь нововведение становится доступным пользователям. Gemini на Wear OS принимает те же команды, что и на смартфонах, включая сложные ...

Германия требует от Apple и Google удалить DeepSeek из App Store и Google PlayГермания требует от Apple и Google удалить DeepSeek из App Store и Google Play Германия обвиняет китайское AI‑приложение DeepSeek в передаче данных на серверы в Китае. Apple и Google получили официальный запрос на удаление сервиса. ...

Google сделает Google TV доступным для устройств в любом форм-фактореGoogle сделает Google TV доступным для устройств в любом форм-факторе На конференции I/O 2025 Google объявила о планах улучшить сервис Google TV, создавая более доступные смарт-телевизоры с небольшим объёмом ОЗУ. Также на мероприятии было заявлено, что вендор стремится предоставлять Google TV на устройствах в любом форм-факторе. Сотрудничая с производителями недорогой ...

Основатель Google Сергей Брин рассказал о провале Google GlassОснователь Google Сергей Брин рассказал о провале Google Glass Во время интервью на конференции Google I/O 2025 сооснователь Google Сергей Брин признал, что допустил много ошибок с проектом Google Glass. ...

СМИ: смартфоны линейки Google Pixel 10 будут представлены уже в августе на мероприятии Made by GoogleСМИ: смартфоны линейки Google Pixel 10 будут представлены уже в августе на мероприятии Made by Google В конце июня Google проведет еще одно закрытое мероприятие для участников программы Pixel Superfans ...

Google добавит кнопку ИИ-режима прямо в веб-поиск рядом с микрофоном и Google LensGoogle добавит кнопку ИИ-режима прямо в веб-поиск рядом с микрофоном и Google Lens Google тестирует добавление кнопки запуска ИИ-режима прямо на главной странице веб-поиска, рядом с микрофоном и Google Lens. Новый элемент интерфейса выглядит как значок увеличительного стекла с мерцающим эффектом и размещён внутри овальной кнопки справа от строки поиска. Нажатие на неё открывает ст ...

ИИ-генератор видео Google Veo 3 стал доступен всем желающим через Google CloudИИ-генератор видео Google Veo 3 стал доступен всем желающим через Google Cloud Google официально открыла доступ к своему мощному генератору видео Veo 3 — теперь им может воспользоваться любой желающий через облачную платформу Vertex AI. В отличие от конкурентов вроде Sora, Veo 3 обучен на миллионах видеороликов с YouTube и способен создавать реалистичные видеосцены, сопровожда ...

Вы можете потерять свои Google Фото, Gmail и Google Drive из-за глупой ошибкиВы можете потерять свои Google Фото, Gmail и Google Drive из-за глупой ошибки Энтузиаст обнаружил уязвимость в системе авторизации Google, которая позволяет злоумышленнику узнать привязанный номер телефона и украсть аккаунт со всеми данными. Об этом пишет xaker.ru. Согласно источнику, независимый исследователь кибербезопасности с ником BruteCat нашел способ выудить из базы да ...

YouTube может снизить скорость видео для пользователя при обнаружении блокировщиков рекламыYouTube может снизить скорость видео для пользователя при обнаружении блокировщиков рекламы YouTube начал снижать скорость воспроизведения видео для пользователей, которые блокируют рекламу. На Reddit и на форуме браузера Brave появились сообщения о том, как всё происходит. При первом запуске видео появляется чёрный экран, соответствующий по времени длительности рекламы, а также всплывающе ...

ECHOMSK.SPB.RU Поиск в новостях