Categories: Новини

Вразливість в Google відкрила шлях до зламу будь-якого номера телефону

Ризики для власників Android-пристроїв

Дослідники з галузі кібербезпеки виявили уразливість у сервісах Google, що дозволяє зловмисникам дізнатися номер телефону, пов’язаний із обліковим записом. За даними видання Wired, зловмисники можуть використати цю вразливість для організації SIM-свопінгу та інших атак, наражаючи на небезпеку мільйони користувачів Android,  пише Wired, посилаючись на дані Google та 404 Media.

Brute-force-метод і його ефективність

Хоча телефонний номер зазвичай вважається приватною інформацією, новий експлойт дає змогу підібрати його навіть із обмеженими обчислювальними ресурсами, застосовуючи метод «грубої сили». Схильні до ризику практично всі власники Android-пристроїв, оскільки їхні номери тісно інтегровані з обліковими записами Google. Незалежний дослідник під псевдонімом brutecat, який знайшов уразливість, відзначив: «Цей експлойт відкриває справжню “золоту жилу” для тих, хто практикує заміну SIM-карт».

Що таке SIM-свопінг?

SIM-свопінг — це атака, коли зловмисники отримують контроль над номером жертви, перенаправляючи дзвінки й SMS на свою SIM-картку. Отримавши доступ до вхідних кодів двофакторної автентифікації, вони можуть зламувати акаунти в банківських додатках, криптобіржах та інших сервісах. Номери телефонів давно є основним ресурсом для так званих SIM-обмінників — організованих груп, що займаються крадіжками цифрових ідентичностей.

Швидкість підбору номера

У середині квітня журналісти надали brutecat тестовий акаунт Gmail. Завдяки автоматизованому перебору числових комбінацій він встановив правильний номер телефону за приблизно шість годин. Для абонентів США підбір займає до години, для Великої Британії — близько восьми хвилин, а в деяких країнах — менше хвилини. Єдина потрібна хакерам інформація — ім’я користувача Google. Спочатку зловмисники передають жертві право власності на документ у Google Looker Studio, змінюючи його назву на набір невізуальних символів, щоб не привертати уваги до сповіщень. Далі вони автоматично перебирають можливі варіанти телефонного номера.

Як Google виправила проблему

Представники Google підтвердили, що уразливість уже усунута. Інформацію про помилку компанії надіслав дослідник через офіційну програму винагород. За знахідку brutecat отримав 5000 доларів. Спочатку Google кваліфікувала проблему як низькозагрозливу, однак згодом підвищила рівень до середнього. Цей інцидент нагадує про необхідність використовувати додаткові заходи безпеки для захисту облікових записів.

Олександр Великий

Я понад 6 років працюю в редакційній сфері, зосереджуючись на темах науки, технологій та інновацій. Моє завдання — робити складне зрозумілим, а технічне — цікавим. Щодня я відстежую нові відкриття, розробки та тренди, щоб читачі отримували актуальну, перевірену та змістовну інформацію. У своїх матеріалах я дотримуюся принципу: точність — понад усе. Кожна публікація проходить ретельну перевірку, щоб відповідати високим стандартам якості та довіри. Я прагну, щоб рубрика “Наука і Техніка” була джерелом натхнення для тих, хто цікавиться майбутнім і хоче розуміти, як технології змінюють наш світ.

Recent Posts

Топ-5 популярних додатків серед українців, які «пожирають» пам’ять на вашому смартфоні

Telegram, Instagram, TikTok, Facebook і Chrome — найпопулярніші додатки серед українців, але саме вони найбільше…

60 хвилин ago

Чи шкідливо залишати смартфон на зарядці на ніч: експерти пояснюють правду

Багато хто заряджає телефон перед сном і залишає його підключеним до ранку. Чи шкодить це…

5 години ago

Потужна магнітна буря 12 листопада: Землю накриває шторм — очікуються збої зв’язку й полярне сяйво навіть у середніх широтах

12 листопада 2025 року Землю накрила сильна магнітна буря рівня G4. Вчені попереджають про збої…

6 години ago

У Швеції знайшли підземне місто XVI століття: як виглядало життя скандинавів понад 400 років тому

У Швеції археологи знайшли підземне місто XVI століття — залишки давнього Ня-Льодесе, попередника Гетеборга. Знахідки…

2 дні ago

Археологи знайшли ідеально збережений меч сакського воїна, якому понад 2 500 років

Археологи у Казахстані знайшли унікальний меч сакського воїна віком понад 2 500 років. Зброя чудово…

2 дні ago

Потужні спалахи на Сонці та магнітна буря: прогноз космічної погоди на 8 листопада 2025 року

8 листопада 2025 року очікується магнітна буря рівня G1–G2 через два потужні сонячні викиди. Прогноз…

2 дні ago