Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

WhatsApp’taki durumlara reklam getiriliyor

WhatsApp’a gelecek yenilikleri duyuran Meta, Durumlar kısmına reklamların geleceğini aktardı.

Windows Update ile birlikte tüm uygulamalar ve sürücüler de güncellenecek

Microsoft, Windows’a entegre edilmiş, tüm yazılımlar için tek bir güncelleyici olmasını hedefliyor.

Arabada Google Haritalar kullanırken işinize yarayacak 7 ipucu

Google Haritalar, Android veya iOS fark etmeksizin en zengin özelliklere sahip harita uygulamalarından biri. Gerçek zamanlı konum paylaşımından, bulunduğunuz bölgedeki gezilecek yerlere kadar birçok işlev sunuyor. Üstelik Android Auto ve Apple CarPlay ile tamamen uyumlu, yani telefonunuzu araca bağladığınızda harita ekranı otomatik olarak gösteriliyor.

3 milyon kişi aynı amaç için toplandı: 34 yıl sonra bir ilk…

Oyun dünyasının köklü serilerinden Doom, yeni yapımıyla yeniden gündemde. Bethesda tarafından geliştirilen ve 17 Mayıs’ta piyasaya sürülen Doom: The Dark Ages, sadece yedi gün içinde 3 milyon oyuncuya ulaşarak şirketin tarihindeki en hızlı çıkış yapan yapımı oldu.

4. Uluslararası Cudi Cup Tenis Turnuvası

Şırnak’ta düzenlenen 4. Uluslararası Cudi Cup Tenis Turnuvası’na yarı final karşılaşmalarıyla devam edildi.

Xiaomi’den 6,9 milyar dolarlık çip hamlesi

Çin’in önde gelen teknoloji şirketlerinden Xiaomi, kendi çiplerini üretmek amacıyla önümüzdeki 10 yıl içinde en az 6,9 milyar dolar yatırım yapacağını açıkladı. Şirketin CEO’su Lei Jun, bu stratejik hamleyi Çin’in teknoloji alanındaki dışa …