Google telefon numaralarını ifşa eden hata ile ilgili duyuru yaptı

Google Özel Kurtarma Telefon Numaralarını İfşa Eden Hatasını Düzeltti

Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.

“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.

Saldırganlar güvenlik açığını kullandı

Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.

  • Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.

Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.

Related Posts

Spotify için kritik soruşturma

Küle “Spotify hakkında başlattığımız inceleme, kültürel üretimin adil koşullarda sürdürülebilmesi açısından büyük önem taşıyor” dedi.

OPPO’dan akıllı telefonlara yapay zeka devrimi

OPPO, Breeno isimli yapay zekâ asistanına entegre ettiği “derin yürütme” özelliğiyle dikkat çekiyor. Bu sistem, kullanıcıların yalnızca tek bir cümle yazarak profesyonel raporlar oluşturmasına olanak tanıyor. Şirketin geliştirdiği AndesGPT ve ColorOS …

Bu uygulamayı telefonunuzdan hemen silin: Binlerce kişinin verileri ifşa edildi

Binlerce kişinin telefonlarını gizlice izlediği iddia edilen Catwatchful adlı casus yazılımının, güvenlik açıkları nedeniyle kullanıcı ve mağdur verilerini ifşa ettiği belirlendi. Uygulamanın çocuk takip programı maskesi altında çalıştığı ancak …

Sıfır otomobillerde yeni fiyat dönemi başladı

Döviz kurundaki dalgalanma ve yükselen maliyetler, otomobil fiyatlarını yeniden şekillendirdi. Distribütörler, Temmuz 2025 itibarıyla güncellenen fiyat listelerini yayımladı.

Arkham Knight DLC’si Batman hayranlarını çileden çıkartmaya devam ediyor

Rocksteady Studios’un imzasını taşıyan Batman: Arkham Knight, on yıl önce piyasaya sürülmesine rağmen hâlâ tartışılmaya devam ediyor. Oyunun onuncu yıl dönümünü kutlamak amacıyla Rocksteady’nin X platformunda yaptığı paylaşım, hayranlar arasında uzun …

Yapay zekaya yöneltilince çevreye en çok zarar veren sorular belirlendi

ChatGPT gibi geniş dil modellerine yazılan her sorgu enerji gerektiriyor ve karbondioksit salımına yol açıyor.