?>

YouTube’da Güvenlik Açığı: Kullanıcılarının E-posta Adresleri Ortaya Çıktı

Bir araştırmacı YouTube’daki güvenlik açığını kullanarak milyarlarca kullanıcının e-posta adreslerine erişim sağladığını açıkladı.

Gündem - 7 ay önce

Bir araştırmacı YouTube’da tespit ettiği güvenlik açıkları üzerinden kullanıcıların e-posta adreslerine erişim sağladığını duyurdu. Google ise bunun üzerine ilgili açığı kapattığını ve araştırmacıya ödül verdiğini açıkladı.

Keşfedilen açık milyarlarca kullanıcının e-posta adreslerinin tehlikeye girdiğini ortaya çıkardı. Yaşanan bu durum ise kullanıcıların oltalama (phishing) saldırılarına karşı savunmasız kalabileceğini gösterdi.

YouTube açığı sonrası kullanıcılar saldırılara karşı uyarıldı

Araştırmacı Google ürünlerinde tespit ettiği güvenlik açıkları sayesinde YouTube üzerinden herhangi bir kullanıcının Google hesap kimliğine (GAIA ID) erişebildiğini açıkladı. Keşfedilen bu açık YouTube’daki üç nokta menüsünden gelen sunucu yanıtında ortaya çıktı. Araştırmacı elde ettiği GAIA ID’yi kullanarak eski bir Google ürünü olan Pixel Recorder üzerinden kullanıcıların e-posta adreslerine ulaştı. Aynı zamanda sistemin bildirim e-postası göndermesini engellemek için kayıt başlığını 2.5 milyon karaktere çıkararak uyarı sistemini devre dışı bıraktı.

Araştırmacı, 15 Eylül 2024’te açığı Google’a bildirdi. Kasım ayında 3.133 dolar, Aralık ayında ise ek olarak 7.500 dolar olmak üzere toplamda 10.633 dolar ödül aldı. Google, açığın yüksek düzeyde sömürü (exploitation) riski taşıdığını ve kötüye kullanım potansiyelinin ciddi olduğunu açıkladı. Her ne kadar bu açık doğrudan giriş bilgilerini veya şifreleri tehlikeye atmasa da ele geçirilen e-posta adresleri üzerinden oltalama (phishing) saldırıları gerçekleşebilir. Kullanıcıların, gelen e-postalara karşı dikkatli olması, güçlü şifreler kullanması ve şüpheli bağlantılardan uzak durması öneriliyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Cinayet şüphelisi: "'Bana etek giydireceğini söylemişsin' dedim, kavga çıktı"

2025-02-15 17:13 - Gündem

Reddit'e Paralı Subreddit'ler Geliyor!

2025-02-15 21:03 - Gündem

13. Geleneksel Orkide Vadisi Gözlem Yürüyüşü 9 Mart Pazar günü yapılacak…

2025-02-15 16:53 - Kıbrıs

Xiaomi 15 Ultra'nın Tasarımı ve Özellikleri Sızdı!

2025-02-15 18:53 - Gündem

Kafamızın İçinde Duyduğumuz Sesin Kaynağı Ne?

2025-02-15 17:48 - Gündem

Oyunlardaki Unutamadığımız 10 NPC Karakter

2025-02-15 19:58 - Gündem

ANTİKAD, kadınların siyasetteki varlığını vurgulamak amacıyla etkinlik programı oluşturdu

2025-02-15 20:07 - Gündem

Palandöken'de kayakçılara kapalı olan alana çığ düştü

2025-02-15 17:38 - Gündem

Netanyahu, ABD Dışişleri Bakanı Rubio ile görüşecek

2025-02-15 16:52 - Gündem

Üç Ülkeye Açılan Havalimanı: EuroAirport

2025-02-15 18:23 - Gündem

İlgili Haberler

Macron'dan İran'a yaptırım açıklaması

23:08 - Gündem

Görme kaybı yaşayan hasta, tedaviyle sağlığına kavuştu

22:43 - Gündem

Rusya'da 7,8 büyüklüğünde deprem: Tsunami uyarısı yapıldı

22:37 - Gündem

Eski Brezilya Devlet Başkanı Bolsonaro'ya kanser teşhisi konuldu

21:12 - Gündem

İçişleri Bakanlığı'ndan Mabel Matiz hakkında suç duyurusu

21:07 - Gündem

Günün Manşetleri

Türkiye yangınlarla mücadeleye devam ediyor…

07:58 - Gündem

Rusya’da WhatsApp ve Telegram üzerinden aramalar engellenmeye başladı

06:58 - Gündem

Azerbaycan ile Ermenistan'ın parafladığı barış anlaşmasının metni açıklandı

06:52 - Gündem

Irak'ın orta ve güney kesimi tamamen elektriksiz kaldı

06:48 - Gündem

Güney’deki cinayet girişimi zanlısı KKTC’ye kaçmış olabilir iddiası

20:47 - Gündem