Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Twitter (X) çöktü mü, sorun mu var? 14 Ağustos 2025 X hata bildirimi

Sosyal medya uygulaması X’te (Twitter) erişim sorunları yaşanıyor. Bazı kullanıcılar, uygulama ana sayfasının yenilenmediğini ya da giriş yapılmasının mümkün olmadığını belirtirken, bazıları medya yüklemede hata aldığını belirtiyor. Peki Twitter (X) çöktü mü, sorun mu var? 14 Ağustos’ta Twitter neden açılmıyor? İşte, son dakika Twitter hata bildirimleri…

PUBG’nin eski konsollarda olan desteği sonlandırılıyor

PUBG’nin PlayStation 4 ve Xbox One için desteğinin kesileceği açıklandı.

Yapay zeka, sudokuda rakiplerini yenmeyi başaramadı

Yapay zeka konuşurken çok etkileyici olsa da bazı problemleri veya bulmacaları çözerken o kadar da süper olmayabiliyor. Bunun son örneği de, sudoku oyunu…

Parkta buldu, yıllarca içinde altın var sanıp kırmaya çalıştı, gerçeği öğrenince nutku tutuldu: Bu, altından bile değerli!

David Hole, içinde altın olduğuna inandığı taşı balyozla bile kıramayınca çareyi uzmanlara danışmakta buldu. Aldığı cevap ise şok ediciydi: Elinde tuttuğu şey, bilimsel olarak altından kat kat değerliydi…

Yapay zeka tehlikesi büyüyor: Spotify ölü sanatçılar adına şarkılar yayınlıyor

Spotify, hayatını kaybeden sanatçıların hesaplarından yapay zeka ile üretilmiş müzikler yayınladı.

İlaçlı içeceği tespit eden dövme: Temas edince renk değiştiriyor

Her 10 kadından biri hayatında en az bir kez “spiking” mağduru oluyor. Koreli bilim insanlarının geliştirdiği geçici dövme, içeceğe GHB maddesi karıştığında sarıdan kırmızıya dönerek anında uyarı veriyor.