Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Wikipedia, yapay zekâ özetlerini şimdilik rafa kaldırdı

Editörlerin tepki göstermeye başlamasının ardından yapay zeka özetlerine dair yapılan denemeler apar topar durduruldu.

Google yapay zeka destekli ‘Fotoğraflara Sor’ özelliğinin dağıtımını sessiz sedasız durdurdu

Şirket yetkilisi gecikme, kalite ve kullanıcı deneyimi sorunlarına işaret ederken, özelliğin geliştirilmiş bir versiyonunun yakında sunulacağını belirtti. Google Fotoğraflar içindeki bu yapay zeka destekli özelliğin dağıtımı, geçtiğimiz sonbahardan …

TOSFED 2025 Ömer Tolon Sezonu Yenipazar’da koşuldu

2025 Ömer Tolon Sezonu ilk otokros etkinliği olan Aydın Otokros Yarışı, Aydın Otomobil Sporları Spor Kulübü (AYOSK) tarafından Yenipazar’da gerçekleştirildi. Yenipazar Motorsporları Alanı’ndaki parkurda Spor Toto, UMA, Mondial, Fernas ile 4 Renk katkıları ile düzenlenen organizasyonda, 9’u kadın 24 sporcu 5 ayrı kategoride yarıştı.

Google Drive’a yeni yapay zeka özelliği

Google Drive, Workspace kullanıcılarına yönelik yeni bir özelliği duyurdu: Gemini AI, artık yalnızca belgeler ve PDF’ler için değil, video dosyaları için de özet sunacak. Bu, kullanıcıların videoları izlemeden içeriği hızlıca anlamalarına olanak tanıyacak.

Faradai, Yapay Zeka Platformu’nu Dekarbonizasyon Zirvesi’nde tanıttı

Yapay zeka destekli sürdürülebilirlik çözümlerinde öncü Londra merkezli teknoloji şirketi Faradai, Sanayi ve Teknoloji Bakanlığı ile Asya Verimlilik Teşkilatı (AVT) desteğiyle geliştirdiği Yapay Zeka Platformu’nu 27 Mayıs’ta İstanbul Postane’de …

Apple’dan flaş karar: Tüm cihazların ismi değişiyor

ABD merkezli teknoloji devi Apple, işletim sistemleriyle ilgili önemli bir değişime hazırlanıyor. Bloomberg yazarı Mark Gurman’ın aktardığına göre, Apple bu sonbaharda tüm cihazlarında yazılım isimlendirmesini değiştirerek yıllara göre …