Компания Google закрыла опасный пробел в системе восстановления доступа, который мог открыть персональные данные миллионов пользователей. Уязвимость позволяла получить номер телефона, прикреплённый к любому аккаунту, всего за несколько секунд — в зависимости от страны регистрации. Сингапурский специалист в сфере цифровой безопасности, выступающий под псевдонимом Brutecat, поделился результатами проведённого анализа, в котором описал работу устаревшего варианта формы восстановления имени пользователя на сайте Google. Он указал, что именно через эту страницу, лишённую механизмов защиты от автоматических запросов, можно было перебирать возможные номера с высокой скоростью. Подчёркивается, что речь идёт о версии, в которой отключена поддержка JavaScript — это открывало простор для злоупотреблений. Как пояснил Brutecat, схема взлома строилась поэтапно. Сначала хакер получал имя владельца аккаунта через сервис Looker Studio, создавая фиктивный документ и передавая жертве права доступа. Это п