?>

Google'da Yeni Bir Güvenlik Açığı Ortaya Çıktı: Hesaba Bağlı Telefonlar Tehlikedeydi

Google hesabına bağlı telefon numaralarının brute-force saldırılarıyla saniyeler içinde tespit edilebildiği ortaya çıktı. Söz konusu güvenlik açığı 14 Nisan 2025 tarihinde Google’a bildirildi. Singapur numaralarının 5 saniyede, ABD numaralarının ise yaklaşık 20 dakikada ?

Gündem - 2 ay önce

Google, kullanıcı hesaplarına bağlı telefon numaralarının tespit edilmesine neden olabilecek bir güvenlik açığını kapattı. Singapurlu bir araştırmacı tarafından bildirilen açık, hesap kurtarma sistemi üzerinde yapılan bazı işlemlerle birlikte telefon numaralarının saniyeler içinde ortaya çıkarılmasına olanak tanıyordu.

Söz konusu açık, Google'ın artık kullanımda olmayan JavaScript devre dışı kullanıcı adı kurtarma sayfasıyla ilgiliydi. Sayfa kötüye kullanımı engelleyecek CAPTCHA gibi güvenlik önlemlerinden yoksundu. Bu durum, saldırganların bir kullanıcıya ait telefon numarasının olasılıklarını hızlıca deneyerek doğru numaraya ulaşabilmesini mümkün kılıyordu. 

Hesaba bağlı telefon numaraları tehlikedeydi

Aynı zamanda Google’ın şifre sıfırlama ekranında son iki hanesi görülebilen telefon numarası, süreci daha da kolaylaştırıyordu. Açığın istismar edilebilmesi için araştırmacı tarafından üç adımlı bir yöntem ortaya kondu. İlk olarak Google Looker Studio kullanılarak hedef kullanıcının görünen adı öğreniliyor. Ardından şifre sıfırlama adımıyla numaranın son iki hanesi elde ediliyor. Son olarak da kullanıcı adı kurtarma sayfası üzerinden sistematik denemelerle numaranın tamamı ortaya çıkarılabiliyor. Bu yöntemle Singapur numaralarının 5 saniyede, ABD numaralarının ise yaklaşık 20 dakikada çözülebildiği belirtildi.

Güvenlik açığı, 14 Nisan 2025 tarihinde Google’a bildirildi. Şirket, bu bildirime karşılık olarak 5.000 dolarlık bir ödül verdi ve 6 Haziran 2025’te ilgili kurtarma sayfasını tamamen devre dışı bırakarak güvenlik açığını kapattı. Bu gelişme, aynı araştırmacının daha önce YouTube kanal e-postalarının ve içerik üreticilerine ait bilgilerin sızdırılabildiği başka güvenlik açıklarını da ortaya koymasının ardından geldi.

Google tarafından yapılan açıklamada, YouTube İş Ortağı Programı'ndaki kullanıcıların bilgilerinin erişim kontrolü hatası nedeniyle başka kişiler tarafından görülebileceği ve bu durumun anonimliği zedeleyebileceği ifade edildi.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Avusturya’daki okul saldırısında 9 kişi hayatını kaybetti

2025-06-10 15:52 - Gündem

İsrail, Gazze’de birçok bölgeyi hava saldırıları ve topçu atışlarıyla hedef aldı

2025-06-07 09:03 - Gündem

Kazada eşi ile birlikte yaşamını yitirdi, bebeği ağır yaralandı

2025-06-06 14:03 - Gündem

Biyologlar Derneği'nden Dünya Çevre Günü’nde uyarı

2025-06-05 14:03 - Kıbrıs

Tatar başkanlığındaki Bakanlar Kurulu toplantısı sona erdi

2025-06-04 18:28 - Gündem

ChatGPT ile Yazışmalarınız Sonsuza Kadar Saklanacak

2025-06-06 20:08 - Gündem

ChatGPT ile Bayram Kutlama Görseli Oluşturma

2025-06-03 22:22 - Gündem

Beşiktaş'ta 'eşime baktılar' diyerek döner bıçağıyla saldırdı

2025-06-08 13:08 - Gündem

Kurban Bayramı’nın ikinci gününde kutlamalar devam ediyor

2025-06-07 11:08 - Gündem

TC Dışişleri Bakanlığından İsrail'in Madleen gemisine saldırısına sert tepki

2025-06-09 23:48 - Gündem

İlgili Haberler

'Anne sütü, çocukların IQ seviyesini 2,6 puan artırıyor'

22:37 - Gündem

Cumhurbaṣkanlığı:“Colin Stewart’ın açıklamaları mandasıyla uyumlu değildir”

21:48 - Gündem

2 bin 500 yıllık mumyada dövme olduğu tespit edildi

21:07 - Gündem

Samsung, Exynos 2600'ü Resmî Olarak Duyurdu

20:37 - Gündem

“Colin Stewart’ın açıklamaları mandasıyla uyumlu değildir”

20:18 - Gündem

Günün Manşetleri

Cumhurbaṣkanlığı:“Colin Stewart’ın açıklamaları mandasıyla uyumlu değildir”

21:48 - Gündem

“Colin Stewart’ın açıklamaları mandasıyla uyumlu değildir”

20:18 - Gündem

Ataoğlu:Hristodulidis’in sözleri barışa değil, gerilime hizmet ediyor

18:53 - Kıbrıs

Cumhurbaşkanı Tatar: “Çözüme hazırım diyen önce ‘iş birliği’ demeyi öğrenmeli”

18:33 - Gündem

DSÖ'den Gazze'ye sürekli, kesintisiz ve artırılmış sağlık yardımı çağrısı

18:27 - Gündem