Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Herkesin nefret ettiği arabalar açıklandı! Lüks markalar da darbe aldı

Araştırma sonuçları şaşırttı. Tüketiciler birçok markadan memnun değil, BMW de lüks segmentte geriledi.

Bilimde bir ilk: “Mikrodalga beyin” üretildi

Bilim insanları, iletişim sinyallerini işleyebilen yeni bir “mikrodalga beyin” geliştirdi.

Uzayda yeni bir cisim keşfedildi: “Bilinen hiçbir şeye benzemiyor”

Şili’deki bilim insanları yoğun enerji yayan ve son derece parlak bir kozmik cisim keşfetti.

DLSS 4 destekli oyunlarda performans iyileştirmeleri yapıldı

DLSS 4 teknolojisi, Grand Theft Auto V Enhanced ve Senua’s Saga: Hellblade II gibi oyunlarda performansı önemli ölçüde artırıyor. İşte detaylar…

Yıldızlara 400 yıllık yolculuk! İnsanlığın kozmik rüyasıyla ilgili önemli gelişme

İnsanlık, Dünya’nın ötesine uzanan hayallerini gerçeğe dönüştürmek için dev bir adım attı. Mühendisler, Dünya’ya en yakın yıldız sistemi olan Alfa Centauri’ye 40 trilyon kilometrelik mesafeyi 400 yılda kat edecek, 2400 kişilik kapasiteye sahip …

Teknoloji dünyasını korkutan kadın…. Zuckerberg ekibine katılsın diye 1 milyar dolar teklif etti, o reddetti

Yapay zeka arenasındaki liderlik yarışı, kamuoyunun tanıdığı Sam Altman ve Aravind Srinivas gibi isimlerle anılsa da, sahneye sessiz sedasız yeni ve güçlü bir oyuncu çıkıyor: Mira Murati.