Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Ghost of Yōtei ne zaman çıkıyor?

Ghost of Tsushima’nın devam oyunu Ghost of Yōtei’nin çıkış tarihi, fiyatı ve fragmanı paylaşıldı.

YouTube’dan yapay zekâ içeriklerine sert darbe

YouTube, içerik üreticilerinin “yapay” ve “tekrarlayan” içeriklerle para kazanmasını engellemek amacıyla YouTube İş Ortağı Programı (YPP) politikalarını güncellemeye hazırlanıyor. 15 Temmuz’da yürürlüğe girecek yeni kurallar, özellikle yapay zekâ destekli kitlesel içerik üretimini hedef alıyor.

Grok’tan dün geceyle ilgili ilk açıklama geldi: Kandırıldım

Dün akşam saatlerinden itibaren X’in yapay zeka aracı Grok tarafından verilen yanıtlar gündeme oturdu. Agresif ve argo ifadelerle yanıtlar veren Grok, devlet görevlilerine ve hassas değerler hakkında da ağır cümleler kullandı. Sabah saatlerinde erişim engeli talebi getirilen Grok konuyla ilgili ilk cevabını verdi: Kandırıldım

IBM yeni çipleriyle basitleştirilmiş yapay zekayı hedefliyor

IBM diğer çip üreticilerine kıyasla daha fazla güç tasarrufu sağlayacak ve aynı zamanda yapay zekanın iş operasyonlarında uygulanma sürecini basitleştirecek yeni veri merkezi çiplerini ve sunucularını duyurdu.

Eski Mısır’da tarihi keşif: 4500 yıllık DNA tamamen çözüldü

Bilim insanları, Eski Mısır’da yaşamış bir bireyin ilk kez tam genom dizilimini gerçekleştirdi. Yaklaşık 40 yıl önce, 1985 yılında kısmi DNA çıkarımından sonra bu, genetik araştırmalarda devrim niteliğinde bir gelişme olarak kabul ediliyor. Araştırmanın ayrıntıları, 2 Temmuz’da prestijli bilim dergisi Nature’da yayımlandı.

Dünya Para Atletizm Grand Prix yarışması Çekya’da düzenlenecek

3-5 Temmuz tarihlerinde Dünya Para Atletizm Grand Prix yarışmasının 9. ve son ayağı, Çekya’da gerçekleştirilecek.