Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Yapay zeka mühendisi şantajla tehdit etti: Eşi üzerinden gözdağı verdi

Yapay zeka teknolojilerinin sınırları giderek tartışılır hale gelirken, sektörün önemli markalarından Anthropic’in yeni modeli Claude Opus 4’le ilgili tespit edilen bir vaka, bilim kurgu senaryolarını aratmadı… Model, işine gelmeyen bir durumda mühendisleri şantajla tehdit etti.

Milli sporcularımız BM Genel Merkezi’nde

Paris 2024 Olimpiyat Oyunları’nda mücadele eden milli sporcular, New York’taki Birlemiş Milletler (BM) Genel Merkezi’ne ziyarette bulundu.

Türkiye Kadınlar Satranç Şampiyonası’nda IM Ekaterina Atalık birinci oldu

Arzum Türkiye Kadınlar Satranç Şampiyonası’nda, 2025 yılının şampiyonu Uluslararası Usta (IM) Ekaterina Atalık oldu.

Birçok kişi bunları bilmiyor! İşte kullanmanız gereken 10 Windows özelliği

Birçoğumuzun hemen hemen hergün kullandığı Windows’ta, çok fazla başvurmadığımız ama işimizi kolaylaştıracak yöntemler var.

Aydın’ın gururu Kaan Türkmen: Türkiye üçüncüsü oldu

Adana’da düzenlenen tekvando şampiyonasında Aydın’ı temsil eden Kaan Türkmen, Türkiye üçüncüsü oldu.

Yapay zeka, bu 3 meslekte Z Kuşağının yerini aldı!

Yapay zekâ, özellikle rutin veri girişi, müşteri hizmetleri ve içerik üretimi alanlarında Z Kuşağı’nın öncelikli işlerini sessizce devraldı. Otomatik sistemler, hatasız ve kesintisiz çalışarak bu mesleklerdeki genç çalışanları ikinci plana iterken; hız ve maliyet avantajı sunuyor.