?>

Google'da Yeni Bir Güvenlik Açığı Ortaya Çıktı: Hesaba Bağlı Telefonlar Tehlikedeydi

Google hesabına bağlı telefon numaralarının brute-force saldırılarıyla saniyeler içinde tespit edilebildiği ortaya çıktı. Söz konusu güvenlik açığı 14 Nisan 2025 tarihinde Google’a bildirildi. Singapur numaralarının 5 saniyede, ABD numaralarının ise yaklaşık 20 dakikada ?

Gündem - 3 gün önce

Google, kullanıcı hesaplarına bağlı telefon numaralarının tespit edilmesine neden olabilecek bir güvenlik açığını kapattı. Singapurlu bir araştırmacı tarafından bildirilen açık, hesap kurtarma sistemi üzerinde yapılan bazı işlemlerle birlikte telefon numaralarının saniyeler içinde ortaya çıkarılmasına olanak tanıyordu.

Söz konusu açık, Google'ın artık kullanımda olmayan JavaScript devre dışı kullanıcı adı kurtarma sayfasıyla ilgiliydi. Sayfa kötüye kullanımı engelleyecek CAPTCHA gibi güvenlik önlemlerinden yoksundu. Bu durum, saldırganların bir kullanıcıya ait telefon numarasının olasılıklarını hızlıca deneyerek doğru numaraya ulaşabilmesini mümkün kılıyordu. 

Hesaba bağlı telefon numaraları tehlikedeydi

Aynı zamanda Google’ın şifre sıfırlama ekranında son iki hanesi görülebilen telefon numarası, süreci daha da kolaylaştırıyordu. Açığın istismar edilebilmesi için araştırmacı tarafından üç adımlı bir yöntem ortaya kondu. İlk olarak Google Looker Studio kullanılarak hedef kullanıcının görünen adı öğreniliyor. Ardından şifre sıfırlama adımıyla numaranın son iki hanesi elde ediliyor. Son olarak da kullanıcı adı kurtarma sayfası üzerinden sistematik denemelerle numaranın tamamı ortaya çıkarılabiliyor. Bu yöntemle Singapur numaralarının 5 saniyede, ABD numaralarının ise yaklaşık 20 dakikada çözülebildiği belirtildi.

Güvenlik açığı, 14 Nisan 2025 tarihinde Google’a bildirildi. Şirket, bu bildirime karşılık olarak 5.000 dolarlık bir ödül verdi ve 6 Haziran 2025’te ilgili kurtarma sayfasını tamamen devre dışı bırakarak güvenlik açığını kapattı. Bu gelişme, aynı araştırmacının daha önce YouTube kanal e-postalarının ve içerik üreticilerine ait bilgilerin sızdırılabildiği başka güvenlik açıklarını da ortaya koymasının ardından geldi.

Google tarafından yapılan açıklamada, YouTube İş Ortağı Programı'ndaki kullanıcıların bilgilerinin erişim kontrolü hatası nedeniyle başka kişiler tarafından görülebileceği ve bu durumun anonimliği zedeleyebileceği ifade edildi.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Aydınköy’de bıçakla adam yaralama

2025-06-05 18:28 - Kıbrıs

Bayram için hazırlıklar sürüyor

2025-06-05 18:57 - Gündem

Çevre Koruma Vakfı, Dünya Çevre Günü nedeniyle panel gerçekleştirdi

2025-06-05 19:02 - Kıbrıs

Hatay'da Deprem Şehitliği'nde dualar okundu

2025-06-05 19:07 - Gündem

Kurban eti nasıl kesilmeli ve saklanmalı?

2025-06-05 19:08 - Kıbrıs

WhatsApp'ta Yapay Zekâya Mesajla Danışma Dönemi Başladı

2025-06-05 19:12 - Gündem

Amazon, İnsansı Robotlarla Kapıya Teslimat Dönemini Başlatıyor

2025-06-05 19:43 - Gündem

Mersin'de boğulan Alperen, Ankara'da son yolcuğuna uğurlandı

2025-06-05 20:08 - Gündem

Tatar, Sri Lanka Metropolitan Koleji Kurucu Başkanı Meerasahib'i kabul etti

2025-06-05 20:52 - Kıbrıs

Şehitliklerde arife günü yoğunluğu

2025-06-05 21:08 - Gündem

İlgili Haberler

Otomobillerde Klima Kullanımının Yakıt Tüketimine Etkisi

14:23 - Gündem

İran’da bulunan UBP Milletvekili Savaşan: “İyiyiz ve güvendeyiz”

14:22 - Gündem

Xbox'ta Bu Hafta Sonu Ücretsiz Oynayabileceğiniz Oyunlar

14:12 - Gündem

ABD Başkanı Trump: "İran'a anlaşma şansı verdik"

14:08 - Gündem

İran Dışişleri Bakanlığı: "İsrail’in saldırılarından ABD sorumlu"

13:43 - Gündem

Günün Manşetleri

İran’da bulunan UBP Milletvekili Savaşan: “İyiyiz ve güvendeyiz”

14:22 - Gündem

Caner Oshan, Doğan’da

13:23 - Kıbrıs

Çocuk Onkoloji Bölümü'nde eğitimlerine devam eden çocuklar bugün karnelerini aldılar

12:58 - Kıbrıs

Milli Eğitim Bakanı Çavuşoğlu’ndan KGS’ye girecek öğrencilere mesaj

12:38 - Kıbrıs

Başbakan Üstel Bakü'de “Genç Aile Forumu” kapsamında düzenlenen sergiyi ziyaret etti

12:33 - Gündem