Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Mahkemeden ChatGPT kullananlara emsal karar! İşleri tehlikeye girdi

ChatGBT’den dava için belge hazırlayan avukatlar davadan men edildi. Mahkemenin kararı emsal niteliğinde sayıldı.

Yapay zekalı kodlama aracı aylar süren çalışmayı bir anda sildi

SaaStr platformunun kurucusu Jason Lemkin, kullandığı Replit adlı aracın, şirketin veri tabanını sildiğini açıkladı.

WhatsApp’ta yeni dönem: Tek tıkla özetleyecek

WhatsApp yeni özellik için düğmeye bastı. Uygulamayı kolaylaştırması beklenen özellik yapay zeka destekli olarak çalışacak.

Ay’da yaşam umudu: Toprağı “sıkıp” oksijen çıkaracaklar

Bilim insanları, Ay’daki topraktan su çıkarıp bunu oksijen ve kimyasal yakıt üretmek için kullanabilen bir teknoloji geliştirdiklerini açıkladı.

Klima kullanmadan arabayı serinletmenin yolunu açıkladı: Sosyal medyada izlenme rekoru kırdı

Yaz aylarında otomobilin içi adeta bir fırına dönüşüyor. Aracına binmek isteyenler yoğun sıcakla karşılaştığında ilk işi klimayı açmak oluyor. Ancak sosyal medyada hızla yayılan ve izlenme rekoru kıran bir video, klimasız serinlemenin pratik bir yolunu gösterdi.

Depremleri tetikleyen yeni tehlike! Son araştırma korkuttu

Alpler’in gözbebeği Mont Blanc masifi, sadece manzarasıyla değil artık depremleriyle de konuşuluyor. Yeni bir araştırma, 2015’ten bu yana bölgedeki sismik hareketliliğin ciddi şekilde arttığını ortaya koyuyor. Üstelik suçlu çok tanıdık: İklim değişikliği.