Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google

, bir güvenlik araştırmacısının ikazıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir yanılgıyı düzeltti.

“Brutecat”

olarak bilinen araştırmacı, eski bir kullanıcı ismi kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot tedbire sistemlerini aşmasına imkan tanıyordu.

Bu sayede saldırganlar, otomatik komut belgeleri (script) kullanarak bir Google hesabıyla bağlantılı telefon numarasının tüm muhtemel kombinasyonlarını süratle deneyebiliyordu.

    Araştırmacı, bu formülü otomatikleştirerek 20 dakikadan daha kısa bir müddette hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile gayeli ataklara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için kelam konusu uç noktayı büsbütün devre dışı bıraktı.

Şirket sözcüsü, yanılgının düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair

“herhangi bir doğrulanmış, direkt istismar bağlantısı”

görmediklerini belirtti.
Google, bu kıymetli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında

5 bin dolarlık bir ödül verdi.

İlginizi Çekebilir:Japonya politika faizini sabit tuttu
share Paylaş facebook pinterest whatsapp x print

Benzer İçerikler

Bakanlara Kovid-19 soruşturması: 1,5 milyar avroluk vurgun
CHP’nin sorumsuzluğu Aslı Baykal’ı isyan ettirdi: Bu bir ihanetin hesabını devlet sormalı
Nedim Şener İmamoğlu ve Murat Ongun’a ateş püskürdü: Avrupa’yı biri Anadolu’yu diğeri almış
Pakistan ordusu Hindistan’ın 4 havalimanını hedef aldı
Senegal’den Ismail Jakobs açıklaması! Galatasaray’ı yıkan haber
Türkiye iç cepheyi güçlendirmeli
İstanbul Masaj Salonu | © 2025 |