Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Microsoft, Windows’taki mavi ekranı değiştiriyor

Microsoft’un Windows’unda uzun yıllardır kullandığı ‘mavi ekran’ hata ekranını güncelliyor. Şirket, mavi ekran hatasının yerine siyah olanı ekliyor.

Dünya Para Atletizm Grand Prix yarışması Çekya’da düzenlenecek

3-5 Temmuz tarihlerinde Dünya Para Atletizm Grand Prix yarışmasının 9. ve son ayağı, Çekya’da gerçekleştirilecek.

Dolandırılmak için linke tıklamanıza gerek yok: Bu aramayı açmanız yetiyor!

Sadece bir aramayı yanıtlamak… Ne uygulama indirmek ne de bağlantıya tıklamak gerekiyor. Google ve FBI, yeni nesil sesli dolandırıcılık hakkında kullanıcıları uyarıyor: Bu çağrıya cevap verirseniz her şeyinizi kaybedebilirsiniz!

James Webb Teleskobu’ndan tarihi keşif: İlk kez bir dış gezegen görüntülendi

NASA’nın 10 milyar dolarlık James Webb Teleskobu, Güneş Sistemi dışındaki genç bir gezegeni doğrudan görüntüleyerek bilim dünyasını büyüledi.

Çin yapay zeka sektörünü istilaya hazırlanıyor: DeepSeek benzeri 100 model kapıda

Çin Halk Bankası eski başkan yardımcısı Zhu Min, Tianjin’de düzenlenen Dünya Ekonomik Forumu’nda yaptığı konuşmada dikkat çekici açıklamalarda bulundu. Zhu, Çin’in gelecek 18 ayda DeepSeek yapay zeka modeli gibi 100’den fazla yeniliği hayata …

Apple’dan tartışma yaratan karar! Bu özelliği kullanmak için telefonunuzu değiştirmeniz gerekiyor

Apple, WWDC 2025 kapsamında iPhone’lara gelecek yeni güncelleme iOS 26’yı tanıttı. Yeni güncellemelerle birlikte sunulacak birçok yeni özellik bulunuyor. Bu özellikler arasında teknoloji severlerin en çok ilgini çekenlerden biri de Uyarlanabilir Güç …