BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Un chercheur a compris comment révéler un numéro de téléphone lié à un compte Google
Technologie

Un chercheur a compris comment révéler un numéro de téléphone lié à un compte Google

Ali-HR
Last updated: June 9, 2025 4:31 PM
Ali-HR
Share
Un chercheur a compris comment révéler un numéro de téléphone lié à un compte Google
SHARE

Un chercheur en cybersécurité a pu déterminer le numéro de téléphone lié à tout compte Google, des informations qui ne sont généralement pas publiques et souvent sensibles, selon le chercheur, Google et les propres tests de 404 Media.

Le problème a depuis été résolu mais à l’époque a présenté un problème de confidentialité dans lequel même les pirates avec relativement peu de ressources auraient pu se frayer un chemin vers les informations personnelles des peuples.

“Je pense que cet exploit est assez mauvais car c’est essentiellement une mine d’or pour Sim Swappers”, a écrit le chercheur indépendant en sécurité qui a trouvé le problème, qui passe par la poignée Brutecat, dans un e-mail. Les SIM Swappers sont des pirates qui reprennent le numéro de téléphone d’une cible afin de recevoir leurs appels et SMS, ce qui peut à son tour les permettre de pénétrer dans toutes sortes de comptes.

À la mi-avril, nous avons fourni à Brutecat l’une de nos adresses Gmail personnelles afin de tester la vulnérabilité. Environ six heures plus tard, Brutecat a répondu avec le numéro de téléphone correct et complet lié à ce compte.

“Essentiellement, c’est en train de brutation le nombre”, a déclaré Brutecat à propos de leur processus. Le forçage brute, c’est quand un pirate essaie rapidement différentes combinaisons de chiffres ou de personnages jusqu’à trouver celles qu’ils recherchent. En règle générale, c’est dans le contexte de la recherche du mot de passe de quelqu’un, mais ici Brutecat fait quelque chose de similaire pour déterminer le numéro de téléphone d’un utilisateur de Google.

Brutecat a déclaré dans un e-mail que le forçage brute prend environ une heure pour un numéro américain, ou 8 minutes pour un Royaume-Uni. Pour d’autres pays, cela peut prendre moins d’une minute, ont-ils déclaré.

Dans une vidéo qui l’accompagne démontrant l’exploit, Brutecat explique qu’un attaquant a besoin du nom d’affichage Google de la cible. Ils trouvent cela en transférant d’abord la propriété d’un document du produit Studio Looker de Google à la cible, dit la vidéo. Ils disent qu’ils ont modifié le nom du document comme des millions de caractères, ce qui se retrouve avec la cible qui ne soit pas informé de l’interrupteur de propriété. En utilisant un code personnalisé, qu’ils ont détaillé dans leur écriture, Brutecat barrage Google avec les suppositions du numéro de téléphone jusqu’à ce que le coupait.

“La victime n’est pas informée du tout :)”, une légende dans la vidéo se lit.

Un porte-parole de Google a déclaré à 404 Media dans un communiqué: «Ce problème a été résolu. Nous avons toujours souligné l’importance de travailler avec la communauté de la recherche sur la sécurité grâce à notre programme de récompenses de vulnérabilité et nous tenons à remercier le chercheur d’avoir signalé ce problème. Des soumissions de chercheurs comme celle-ci sont l’une des nombreuses façons de trouver rapidement et de résoudre les problèmes pour la sécurité de nos utilisateurs.»

Les numéros de téléphone sont une information clé pour les SIM Swappers. Ces types de pirates ont été liés à d’innombrables hacks de personnes individuelles afin de voler des noms d’utilisateur en ligne ou des crypto-monnaies. Mais les SIM Swappers sophistiqués ont également augmenté pour cibler des sociétés massives. Certains ont travaillé directement avec des gangs de ransomware d’Europe de l’Est.

Armé du numéro de téléphone, un SIM Swapper peut ensuite se faire passer pour la victime et convaincre ses télécommunications de rediriger les messages texte à une carte SIM que le pirate contrôle. À partir de là, le pirate peut demander des messages texte de réinitialisation de mot de passe ou des codes d’authentification multi-facteurs et se connecter aux précieux comptes de la victime. Cela pourrait inclure des comptes qui stockent la crypto-monnaie, voire plus dommageable, leur e-mail, qui à son tour pourrait accorder l’accès à de nombreux autres comptes.

Sur son site Web, le FBI recommande aux gens de ne pas annoncer publiquement leur numéro de téléphone pour cette raison. «Protégez vos informations personnelles et financières. N’annoncez pas votre numéro de téléphone, votre adresse ou votre actif financier, y compris la propriété ou l’investissement de la crypto-monnaie, sur les sites de médias sociaux», lit le site.

Dans leur article, Brutecat a déclaré que Google leur avait accordé 5 000 $ et un swag pour leurs conclusions. Initialement, Google a marqué la vulnérabilité comme ayant de faibles chances d’exploitation. La société a ensuite amélioré cette probabilité pour Medium, selon la rédaction de Brutecat.

TAGGED:chercheurcommentcompriscompteGooglelienumérorévélertéléphone
Share This Article
Twitter Email Copy Link Print
Previous Article Los Angeles se prépare pour le quatrième jour de protestations contre les raids d’immigration | Los Angeles Los Angeles se prépare pour le quatrième jour de protestations contre les raids d’immigration | Los Angeles
Next Article Sean ‘Diddy’ Mise à jour des essais Combs: ‘Je ne suis pas un animal’ ‘: «Jane» en témoigne plus sur les «Nuits de l’hôtel» avec Combs Sean ‘Diddy’ Mise à jour des essais Combs: ‘Je ne suis pas un animal’ ‘: «Jane» en témoigne plus sur les «Nuits de l’hôtel» avec Combs
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Meilleur VPN pour Android pour 2025: puissante protection de la vie privée en déplacement

Avec autant d'applications VPN Android disponibles, il peut être difficile de choisir la bonne solution.…

By Ali-HR

Sony vous donnera un téléviseur 4k gratuit de 55 pouces en ce moment, et il existe plusieurs façons de se qualifier

Kerry Wan / ZdnetAlors que les ventes du Memorial Day sont presque terminées, Sony a…

By Ali-HR

Des cas de rougeole se propagent aux États-Unis, au Mexique et au Canada. Apprenez à vous protéger

Alors que les nouvelles de la rougeole en 2025 se sont concentrées sur l'épidémie majeure…

By Ali-HR

You Might Also Like

Y Combinator Startup Firecrawl est prête à payer 1 million de dollars pour embaucher trois agents de l’IA en tant qu’employés
Technologie

Y Combinator Startup Firecrawl est prête à payer 1 million de dollars pour embaucher trois agents de l’IA en tant qu’employés

By Ali-HR
Duolingo est-il le visage d’une crise d’emplois de l’IA?
Technologie

Duolingo est-il le visage d’une crise d’emplois de l’IA?

By Ali-HR
Thunderbolts avait presque sa propre Hulk rouge sauvage
Technologie

Thunderbolts avait presque sa propre Hulk rouge sauvage

By Ali-HR
Best Samsung Phone of 2025
Technologie

Best Samsung Phone of 2025

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?