Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Arabanızı artık mikrodalgalar koruyor: Yöntemi duyan mutfağa koşuyor!

Fare hırsızlığı olarak bilinen yeni nesil otomobil hırsızlığı yöntemi, sürücüleri şaşırtıcı ama etkili bir çözüm arayışına itti. Artık birçok sürücü, araç anahtarlarını mikrodalga fırınlarında saklayarak hırsızlara karşı koruma sağlıyor.

30. Ramazan Demirci Açık Alan Hentbol Turnuvası’nda kazananlar belli oldu

Geleneksel hale gelen Ramazan Demirci Açık Alan Turnuvası’nın 30’uncusu, Antalya’nın Alanya ilçesinde tamamlandı. 50 takım ve 800 sporcunun katılımıyla yapılan turnuvada kazananlar belli oldu.

Yapay zekaya yöneltilince çevreye en çok zarar veren sorular belirlendi

ChatGPT gibi geniş dil modellerine yazılan her sorgu enerji gerektiriyor ve karbondioksit salımına yol açıyor.

AIDS’te tedaviye giden yolda dev adım! HIV bitecek mi?

Avustralya’nın Melbourne kentinde bulunan Doherty Enstitüsü’nde gerçekleştirilen bir araştırma, HIV tedavisinde tarihi bir dönüm noktasına işaret etti. Bilim insanları, HIV virüsünün bağışıklık hücrelerinde gizlenmesini engelleyerek onu görünür kılan …

WhatsApp’a unutkanları sevindirecek özellik geldi

Dünya üzerinde 2 milyardan fazla kullanıcı ile en popüler mesajlaşma uygulaması olan WhatsApp, kullanıcı deneyimini iyileştirmeye yönelik bir yenilik üzerinde daha çalışıyor… Çok yakında herkese sunulması beklenen özellik, ‘unutkan’ kullanıcıları oldukça sevindirecek…

A Plague Tale serisi yanlışlıkla erken duyuruldu

Focus Entertainment, merakla beklenen A Plague Tale serisinin üçüncü oyunu “Resonance: A Plague Tale Legacy”yi kazara erken duyurdu. Xbox Games Showcase 2025 etkinliğinde resmi olarak açıklanması beklenen oyun, 2026 yılında tüm platformlarda ve Xbox …