Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Kuantum sıçraması! Google’ın beş yıllık devrim planı

Google, kuantum bilişim alanında çığır açan bir öngörüyle gündemde: Şirketin kuantum teknolojileri lideri Hartmut Neven, kuantum bilgisayarların beş yıl içinde gerçek dünya uygulamalarında işlevsel hale gelebileceğini açıkladı. Bu iddia, bilim …

Microsoft Store için yeni arayüz

Microsoft Store için kişiselleştirilmiş ana sayfadan, daha akıllı arama ve uygulamanın Windows’a entegresi adına önemli bir güncelleme geldi.

Axiom Space, Hindistan, Polonya ve Macaristan’ı uzaya taşıyor

Özel uzay şirketi Axiom Space, 10 Haziran’da gerçekleştireceği Ax-4 misyonuyla Hindistan, Polonya ve Macaristan’ı tekrar insanlı uzay yolculuğuna taşıyor. Şirketin CEO’su Tejpaul Bhatia, görevi “bir tür zafer turu” olarak nitelendirirken, bu uçuşun …

Yapay bebek tartışması alevlendi: Şirketin yeni ürünü ‘midemi bulandırıyor’

Bilim dünyasından ve kamuoyundan gelen tepkiler çığ gibi büyüyor. 25 yaşındaki Kian Sadeghi tarafından kurulan genetik test girişimi Nucleus Genomics, “Nucleus Embryo” adını verdiği yeni ürünüyle tepkilerin odağına oturdu. Şirketin iddiasına göre bu …

Yapay zekanın telif hakkı sorununa dev çözüm: 8 terabaytlık yasal veri seti yayınlandı

Tamamen lisanslı ve kamuya açık metinlerden oluşan 8 terabaytlık ‘The Common Pile v0.1’ adlı veri seti, yapay zeka eğitiminde yeni bir dönemin habercisi olabilir. EleutherAI, yapay zeka modellerini eğitmek için kullanılan, lisanslı ve kamuya açık …

Teknoloji piyasasında yeni bir rekabet yaratacak: Huawei’den şaşırtan adım!

Dünya devlerinin arasında yer alan Huawei katlanılabilir cihaz pazarındaki varlığını güçlendiriyor. Geçtiğimiz günlerde katlanabilir ekranlı dizüstü modeli tanıtılan şirketin katlanılabilir bir tablet geliştirme sürecinde olduğu öğrenildi. Ürüne …