Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

WhatsApp’ta reklam dönemi

Dünyanın en çok kullanılan anlık mesajlaşma uygulamalarından WhatsApp, reklam gösterimine yönelik ilk adımı attı. Meta’nın yeni gelir modeli kapsamında geliştirilen bu özellik, uygulamanın beta sürümünde test edilmeye başlandı. Kullanıcı deneyimi açısından tartışmalara neden olabilecek bu adım, tepkileri de beraberinde getirdi.

Bilecik’te ‘Karanlık Gökyüzü Gözlem Etkinliği’ hazırlık toplantısı yapıldı

SERHAT KAYA – BİLECİK / YENİÇAĞ 25-27 Temmuz tarihlerinde Harmankaya Kanyonunda yapılacak olan ‘Karanlık Gökyüzü Gözlem Etkinliği’nin hazırlık toplantısı Bilecik Valisi Faik Oktay Sözer Başkanlığında yapıldı. Işık kirliliğinden uzak eşsiz bir doğa …

Sırrınızla birlikte kaybolacak: Tek tuşla kendini imha eden cihaz tanıtıldı

Veri güvenliği için teknoloji şirketi Teamgroup tarafından önemli bir adım atıldı. Teknoloji devi kendi kendini imha eden yeni nesil SSD’leri resmen tanıttı. Bu özellik sayesinde tek tuşla tüm veriler anında yok edilecek.

Eskişehir’de fabrika kuran Çinli otomotiv devi ilk önce bu modeli üretecek

Çinli otomotiv devi SWM Motors Eskişehir’de yerli üretime resmen başlıyor. Urzema Holding ortaklığıyla kurulan üretim hattında, markanın Türkiye’deki ilk yerli modeli G01 PRO, Eylül ayında banttan inecek.

Kasko ve sigortaya gerek kalmayacak: BYD’den ezber bozan hamle

Çinli otomotiv devi BYD, yeni nesil sürücüsüz park sistemiyle oluşabilecek hasarların tamamını karşılayacağını açıkladı. “God’s Eye” teknolojisiyle kasko ve sigortaya ihtiyaç duymadan araç kullanımı mümkün hale gelebilir.

Sosyal medyanın yeni platformu: TEKNOFEST sosyal yayında! Milliyet.com.tr artık burada

Sosyal medyanın yeni uygulaması TEKNOFEST sosyal yayın hayatına başladı. Milliyet.com.tr’yi TEKNOFEST sosyal uygulamasından da takip edin son dakika gelişmelerden anında haberdar olun.