Исследователь в области кибербезопасности обнаружил уязвимость, которая позволяла подбирать номер телефона для восстановления учетной записи Google, зная лишь имя пользователя и часть его номера. Это создавало серьезный риск фишинга и атак с подменой SIM-карт. Атака использовала устаревшую форму восстановления имени пользователя, не поддерживающую JavaScript и лишенную современных механизмов защиты от автоматизированного злоупотребления. По словам исследователя,…
Читать далееУязвимость в Google приводила к утечке телефонных номеров клиентов
