Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Bataryalar pert oldu, otomotiv devi jet hızıyla battı: Ofisleri bırakıp öylece gittiler

Elektrikli araç sektöründe Tesla’nın en büyük rakibi olma hayaliyle yola çıkan Fisker, kısa sürede yıkıldı. Üretim aksaklıkları, teslimat gecikmeleri ve çöp olan bataryalar şirketin sonunu hazırladı. İflasın ardından Kaliforniya’daki genel merkez bile boşaltılmadan terk edildi.

Siber saldırıların yeni yüzü! Yapay zekanın karanlık potansiyeli

Yapay zeka (YZ) teknolojisindeki baş döndürücü ilerlemeler, siber güvenlik dünyasında hem umut hem de endişe kaynağı olmaya devam ediyor. Son bilimsel araştırmalar ve uzman görüşleri, YZ’nin karmaşık siber saldırılar düzenleyebilecek bir seviyeye …

Sky blue renkli iPhone 17 Air sızdırıldı: İşte tüm detaylar

Apple’ın Eylül ayında tanıtması beklenen iPhone 17 Air, ultra ince tasarımı ve Sky Blue rengiyle dikkat çekiyor. Ancak bu incelik, bazı teknik tavizleri de beraberinde getiriyor.

Kanlı Ay tutulması geliyor: Türkiye’den nasıl görünecek?

7 Eylül’deki tam Ay tutulmasını Türkiye’den de izlemek mümkün olacak.

Robot köpek görenleri hayrete düşürdü

Eskişehir’de kent merkezinde sahibi tarafından dolaştırılan bir robot köpek vatandaşların ilgi odağı oldu.

Grok Imagine kullanıma açıldı

Video üretebilen Grok Imagine ilk etapta ücret ödeyen kişiler için kullanıma sunuldu.