Sebuah eksploitasi ditemukan untuk membobol nomor telepon pengguna Google melalui metode brute force.
Tes dilakukan dengan menonaktifkan javascript pada formulir pemulihan nama pengguna Google, menunjukkan kelemahan keamanan.
Brute force dilakukan dengan menggunakan rentang alamat IP dan rotasi alamat IPv6 untuk menghindari pembatasan permintaan.
Penggunaan proxy dan token BotGuard dapat mem-bypass pembatasan CAPTCHA saat melakukan brute force nomor telepon.
Lapisan tambahan untuk mengetahui kode negara nomor telepon didasarkan pada format nomor yang digunakan oleh proses lupa kata sandi Google.
Get notified when new stories are published for "Berita Peretas 🇮🇩 Bahasa Indonesia"