网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

谷歌账号安全漏洞:手机号码遭暴力破解,安全人员获奖5000美元

2025-06-10来源:ITBEAR编辑:瑞雪

近日,安全研究人员BruteCat揭示了一项针对谷歌账号安全性的重大发现。他通过利用谷歌一个鲜为人知的账号找回功能,成功破解了部分用户的手机号码。

据悉,自2018年起,谷歌便在其账号登录服务中引入了基于Java的机器人检测机制,旨在防止不法分子通过自动化脚本进行恶意操作。然而,BruteCat在实验中发现,即便关闭了Java,谷歌的账号找回服务仍能正常使用。这一发现引发了他对该服务安全性的深入探索。

在探索过程中,BruteCat发现,通过两个简单的HTTP请求,即可验证用户输入的邮箱地址或手机号码是否与特定的谷歌账号相关联。这一机制虽然便捷,却也为不法分子提供了可乘之机。

为了防范潜在的攻击,谷歌采取了多项安全措施,包括限制单一IP的访问频率和引入CAPTCHA验证码。然而,BruteCat通过采用IPv6动态切换地址,并利用BotGuard的令牌成功绕过了CAPTCHA验证,从而完全规避了谷歌的限制。在此基础上,他开发了一段脚本,利用账号找回服务中显示的手机号码号段提示,进行暴力破解。

据BruteCat的测试结果显示,利用每小时成本仅约0.3美元(约合2.2元人民币)的云服务器,即可实现每秒4万次的暴力破解尝试。其中,破解一个美国电话号码大约需要20分钟,英国号码约4分钟,荷兰号码更是仅需15秒,而新加坡号码的破解速度最快,仅需5秒即可成功获取。

面对这一严重的安全漏洞,BruteCat在今年4月及时向谷歌提交了相关报告。谷歌对此表示高度重视,并在今年6月成功修复了该漏洞。为了表彰BruteCat的贡献,谷歌还向他颁发了5000美元(约合35926元人民币)的漏洞奖励。

此次事件再次提醒我们,网络安全问题不容忽视。即便是像谷歌这样的全球科技巨头,也需要不断优化和完善其安全措施,以应对不断变化的网络安全威胁。同时,广大用户也应提高安全意识,加强账号保护,避免个人信息泄露。

BruteCat的勇敢揭露和谷歌的及时响应也为我们树立了榜样。面对网络安全漏洞,我们应勇于揭露、积极应对,共同维护一个安全、稳定的网络环境。

ChatWave微信AI客户管理系统:客户行为预测功能解析与准确度探究
本文将深入探讨ChatWave这一先进的微信AI机器人客户管理系统,分析其是否支持客户行为预测以及预测的准确度如何。ChatWave能够自动收集和分析这些数据,生成个性化的客户画像,从而预测客户的未来行为。 …

2025-10-22

ChatGPT Atlas浏览器问世:AI深度融合让网页浏览变身智能助手
ChatGPT Atlas的一大亮点是其“浏览器记忆”功能,这一创新能够让AI记住用户的浏览历史、对话细节以及交互内容。对于家庭用户,Atlas支持家长监督功能,父母可以为未成年人账户关闭记忆和代理模式,确…

2025-10-22

天猫精灵全屋智能四川八店同启:AI赋能空间进化,共筑智慧生活新范式
2025年10月18日,一场关于“未来生活”的展示在西南盛大开启——天猫精灵全屋智能于四川同时落地8家门店,覆盖成都、泸州、广元、都江堰等核心城市。 为加速AI与美学的融合,天猫精灵全屋智能9月24日在云栖大…

2025-10-22

IDC:中国AI基础设施市场爆发式增长,阿里云第一
10月22日,国际数据机构IDC最新报告《中国智算云基础设施市场(AI IaaS)(2025上半年)跟踪》显示,2025年上半年,中国AI基础设施服务市场同比增长122.4%,达到198.7亿。其中,阿里云占比24.7%稳居第一,并在GenAI IaaS(生成式AI基础设施)和Other AI IaaS(经典AI基础设施)

2025-10-22

从荷叶到纳米涂层:雨伞配件借力互联网开启传统工具新篇章
现代社会的伞具呈现出前所未有的多元化发展。这些创新不仅提升了使用体验,更让伞具成为都市生活中独特的时尚配饰。当气象大数据精准预测每朵雨云的轨迹,当物联网让千万把雨伞形成互助网络,我们看到的不仅是工具的升级,…

2025-10-22

2025企业级AI大模型落地:现状剖析、挑战洞察与可信系统构建路径
除了以自主知识产权为代表的DeepSeek模型在央国企中展现出强劲的部署势头外,由头部科技企业推出的通用大模型,如百度的“文心一言”和阿里巴巴的“通义千问”,也凭借其强大的技术底座、完善的云服务生态以及在各自…

2025-10-22