Googleアカウントの電話番号を窃取可能な脆弱性が発見
この脆弱性はbrutecatと名乗るセキュリティ研究者により発見された。脆弱性を悪用することで、数秒から十数分ほどで電話番号を特定できるとされる。
○ユーザー名復元ページへの総当たり攻撃
研究者が公開した情報によると、脆弱性はJavaScriptを必要としないユーザー名復元ページに存在したという。このページは回復用の電子メールアドレスまたは電話番号が、特定の表示名に関連付けられているか検証する機能を提供しており、単純なHTTPリクエストを送信するだけで検証できるという(参考:「Bruteforcing the phone number of any Google user」)。
.


プロバイダならOCN










![ライフハッカー[日本版]](https://img.news.goo.ne.jp/image_proxy/compress/q_80/picture/lifehacker/s_lifehacker_2505-microsofts-patch-tuesday-update-fixes-seven-zero-days.jpg)




