?>

YouTube’da Güvenlik Açığı: Kullanıcılarının E-posta Adresleri Ortaya Çıktı

Bir araştırmacı YouTube’daki güvenlik açığını kullanarak milyarlarca kullanıcının e-posta adreslerine erişim sağladığını açıkladı.

Gündem - 6 ay önce

Bir araştırmacı YouTube’da tespit ettiği güvenlik açıkları üzerinden kullanıcıların e-posta adreslerine erişim sağladığını duyurdu. Google ise bunun üzerine ilgili açığı kapattığını ve araştırmacıya ödül verdiğini açıkladı.

Keşfedilen açık milyarlarca kullanıcının e-posta adreslerinin tehlikeye girdiğini ortaya çıkardı. Yaşanan bu durum ise kullanıcıların oltalama (phishing) saldırılarına karşı savunmasız kalabileceğini gösterdi.

YouTube açığı sonrası kullanıcılar saldırılara karşı uyarıldı

Araştırmacı Google ürünlerinde tespit ettiği güvenlik açıkları sayesinde YouTube üzerinden herhangi bir kullanıcının Google hesap kimliğine (GAIA ID) erişebildiğini açıkladı. Keşfedilen bu açık YouTube’daki üç nokta menüsünden gelen sunucu yanıtında ortaya çıktı. Araştırmacı elde ettiği GAIA ID’yi kullanarak eski bir Google ürünü olan Pixel Recorder üzerinden kullanıcıların e-posta adreslerine ulaştı. Aynı zamanda sistemin bildirim e-postası göndermesini engellemek için kayıt başlığını 2.5 milyon karaktere çıkararak uyarı sistemini devre dışı bıraktı.

Araştırmacı, 15 Eylül 2024’te açığı Google’a bildirdi. Kasım ayında 3.133 dolar, Aralık ayında ise ek olarak 7.500 dolar olmak üzere toplamda 10.633 dolar ödül aldı. Google, açığın yüksek düzeyde sömürü (exploitation) riski taşıdığını ve kötüye kullanım potansiyelinin ciddi olduğunu açıkladı. Her ne kadar bu açık doğrudan giriş bilgilerini veya şifreleri tehlikeye atmasa da ele geçirilen e-posta adresleri üzerinden oltalama (phishing) saldırıları gerçekleşebilir. Kullanıcıların, gelen e-postalara karşı dikkatli olması, güçlü şifreler kullanması ve şüpheli bağlantılardan uzak durması öneriliyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Cinayet şüphelisi: "'Bana etek giydireceğini söylemişsin' dedim, kavga çıktı"

2025-02-15 17:13 - Gündem

Reddit'e Paralı Subreddit'ler Geliyor!

2025-02-15 21:03 - Gündem

13. Geleneksel Orkide Vadisi Gözlem Yürüyüşü 9 Mart Pazar günü yapılacak…

2025-02-15 16:53 - Kıbrıs

Kafamızın İçinde Duyduğumuz Sesin Kaynağı Ne?

2025-02-15 17:48 - Gündem

ANTİKAD, kadınların siyasetteki varlığını vurgulamak amacıyla etkinlik programı oluşturdu

2025-02-15 20:07 - Gündem

Oyunlardaki Unutamadığımız 10 NPC Karakter

2025-02-15 19:58 - Gündem

Xiaomi 15 Ultra'nın Tasarımı ve Özellikleri Sızdı!

2025-02-15 18:53 - Gündem

Netanyahu, ABD Dışişleri Bakanı Rubio ile görüşecek

2025-02-15 16:52 - Gündem

Gaziantep'te 51 kişinin öldüğü apartmana ilişkin kolon kesilmesine yönelik yeni iddianame

2025-02-15 16:33 - Gündem

Palandöken'de kayakçılara kapalı olan alana çığ düştü

2025-02-15 17:38 - Gündem

İlgili Haberler

Uzmanından 'Sıcak havalarda kahve, çay ve gazlı içecek tüketmeyin' tavsiyesi

22:32 - Gündem

FC26 ve Battlefield 6'yı Ucuza Almanın Yolu Bulundu

20:22 - Gündem

Kapıkule'de 3 TIR'da 179 kilo uyuşturucu ele geçirildi

20:07 - Gündem

Avustralya'dan, Gazze'ye 13 milyon dolarlık yardım paketi

19:08 - Gündem

Adana’da ‘torbacı’ operasyonunda 8 tutuklama

18:07 - Gündem

Günün Manşetleri

KKTC’de suç gelirlerinin aklanmasının önlenmesine yönelik ilk çalıştay gerçekleştirildi

17:57 - Gündem

BM: Yemen açıklarında teknenin alabora olması sonucu 68 Afrikalı göçmen hayatını kaybetti

17:53 - Gündem

Yemen açıklarında göçmen teknesi alabora oldu: 55 ölü

17:47 - Gündem

Türkiye’de enflasyon, temmuzda aylık bazda yüzde 2,06, yıllık bazda yüzde 33,52 oldu

17:22 - Gündem

Milli Eğitim Bakanlığı ile Değirmenlik- Akıncılar Belediyesi arasında iki ayrı protokol imzalandı

13:33 - Gündem