Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Kuantum bilgisayarlar evlere mi geliyor? İşin uzmanları anlattı

Kuantum hesaplama, bilim dünyasının uzun süredir hayalini kurduğu bir teknoloji olarak, karmaşık problemleri çözme potansiyeliyle dikkat çekti. Bu alanda çığır açan bir adım atarak ilk kuantum bilgi işlem çipi Ocelot’u tanıttı. Kuantum hata düzeltme …

Spotify’a yakında HiFi desteği geliyor! Fazladan internet harcayacak

Spotify için birkaç yıl önce tanıtılan HiFi yani kayıpsız ses kalitesine yönelik yeni gelişmeler var. Uzun bir süredir beklenen HiFi altyapısının yakında Spotify için sunulması bekleniyor.

Genetik veri devinde kriz: Müşteriler bilgilerini sildirmek için yarışa tutuştu

Kişisel genetik test şirketi 23andMe, iflas koruma başvurusunun ardından büyük bir veri gizliliği kriziyle karşı karşıya. Şirketin geçici üst yöneticisi Joseph Selsavage’ın Kongre’ye bildirdiğine göre, 1.9 milyon kullanıcı, yani tüm müşteri tabanının …

İkinci el araç satışında model bazında değer kaybettiren renkler!

ABD merkezli iSeeCars uzmanlarının gerçekleştirdiği araştırma, ikinci el araç satışlarında renk seçiminin, teknik özellikler kadar belirleyici olduğunu ortaya koydu.

ROG Xbox Ally ve ROG Xbox Ally X tanıtıldı

Xbox Game Showcase etkinliğinde yeni cihazlarını da duyurdu. 8 Haziran’da yapılan etkinlikte Xbox oyunlarının yanı sıra ROG Xbox Ally de gösterildi.

Galaxy Watch’ın uyku apnesi uygulaması CE sertifikası aldı

Samsung, Galaxy Watch akıllı saatleri için geliştirdiği uyku apnesi izleme uygulamasının erişimini genişletti. Samsung Health uygulaması üzerinden çalışan bu özellik, şimdi 34 Avrupa ülkesi dahil olmak üzere toplam 70 ülkede aktif. Türkiye’nin de …