?>

YouTube’da Güvenlik Açığı: Kullanıcılarının E-posta Adresleri Ortaya Çıktı

Bir araştırmacı YouTube’daki güvenlik açığını kullanarak milyarlarca kullanıcının e-posta adreslerine erişim sağladığını açıkladı.

Gündem - 2 ay önce

Bir araştırmacı YouTube’da tespit ettiği güvenlik açıkları üzerinden kullanıcıların e-posta adreslerine erişim sağladığını duyurdu. Google ise bunun üzerine ilgili açığı kapattığını ve araştırmacıya ödül verdiğini açıkladı.

Keşfedilen açık milyarlarca kullanıcının e-posta adreslerinin tehlikeye girdiğini ortaya çıkardı. Yaşanan bu durum ise kullanıcıların oltalama (phishing) saldırılarına karşı savunmasız kalabileceğini gösterdi.

YouTube açığı sonrası kullanıcılar saldırılara karşı uyarıldı

Araştırmacı Google ürünlerinde tespit ettiği güvenlik açıkları sayesinde YouTube üzerinden herhangi bir kullanıcının Google hesap kimliğine (GAIA ID) erişebildiğini açıkladı. Keşfedilen bu açık YouTube’daki üç nokta menüsünden gelen sunucu yanıtında ortaya çıktı. Araştırmacı elde ettiği GAIA ID’yi kullanarak eski bir Google ürünü olan Pixel Recorder üzerinden kullanıcıların e-posta adreslerine ulaştı. Aynı zamanda sistemin bildirim e-postası göndermesini engellemek için kayıt başlığını 2.5 milyon karaktere çıkararak uyarı sistemini devre dışı bıraktı.

Araştırmacı, 15 Eylül 2024’te açığı Google’a bildirdi. Kasım ayında 3.133 dolar, Aralık ayında ise ek olarak 7.500 dolar olmak üzere toplamda 10.633 dolar ödül aldı. Google, açığın yüksek düzeyde sömürü (exploitation) riski taşıdığını ve kötüye kullanım potansiyelinin ciddi olduğunu açıkladı. Her ne kadar bu açık doğrudan giriş bilgilerini veya şifreleri tehlikeye atmasa da ele geçirilen e-posta adresleri üzerinden oltalama (phishing) saldırıları gerçekleşebilir. Kullanıcıların, gelen e-postalara karşı dikkatli olması, güçlü şifreler kullanması ve şüpheli bağlantılardan uzak durması öneriliyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Arjantin Başkanının Destek Verdiği Kripto Para Çakıldı!

2025-02-15 16:32 - Gündem

Gaziantep'te 51 kişinin öldüğü apartmana ilişkin kolon kesilmesine yönelik yeni iddianame

2025-02-15 16:33 - Gündem

MSB: "Irak'ın kuzeyinde 7 terörist etkisiz hale getirildi"

2025-02-15 16:37 - Gündem

Güzelyurt Hayvanları Koruma Derneği kısırlaştırma projelerinin devamını talep etti

2025-02-15 16:38 - Kıbrıs

DAÜ Eczacılık Fakültesi Dekanı Gülcan, Ankara’da ziyaretlerde bulundu

2025-02-15 16:42 - Kıbrıs

Xiaomi SU7 Ultra, Gümüş Renkle Gelecek

2025-02-15 16:43 - Gündem

Cumhurbaşkanı Tatar, Çelebi Atlı Spor Kulübü Yarışları’nı izledi

2025-02-15 16:47 - Kıbrıs

Düz Kesik Yaralar Neden Geç İyileşir?

2025-02-15 16:48 - Gündem

Netanyahu, ABD Dışişleri Bakanı Rubio ile görüşecek

2025-02-15 16:52 - Gündem

13. Geleneksel Orkide Vadisi Gözlem Yürüyüşü 9 Mart Pazar günü yapılacak…

2025-02-15 16:53 - Kıbrıs

İlgili Haberler

Uzmanı uyardı: "Saç dökülmesi ilerlediyse, ilaçlar etkili olmaz"

22:33 - Gündem

Cumhurbaşkanı Tatar, TC Sanayi ve Teknoloji Bakanı Mehmet Fatih Kacır'ı kabul etti

22:18 - Gündem

Üstel, TEKNOFEST'te yaralanan vatandaşların sağlık durumu hakkında bilgi aldı

22:08 - Gündem

Giresun’da otomobiller çarpıştı; 2 ölü, 3 yaralı

21:07 - Gündem

Xbox Konsollarına ve Oyunlara Zam Geliyor: Türkiye'de Etkilenecek!

20:58 - Gündem

Günün Manşetleri

Cumhurbaşkanı Tatar, TC Sanayi ve Teknoloji Bakanı Mehmet Fatih Kacır'ı kabul etti

22:18 - Gündem

Üstel, TEKNOFEST'te yaralanan vatandaşların sağlık durumu hakkında bilgi aldı

22:08 - Gündem

1 Mayıs, ara bölgede iki toplumlu etkinlikle kutlandı

21:53 - Kıbrıs

“Teknolojiyi benimseyen gençlerimizle geleceği hep birlikte inşa ediyoruz”

20:08 - Kıbrıs

Cumhurbaşkanı Tatar, Türk Yatırım Fonu Başkanı Baghdad Amreyev'i kabul etti

19:57 - Gündem