Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Sosyal medyada ortalık karıştı: Grok neden herkese hakaret ediyor?

Sosyal medya platformu X’in yapay zeka uygulaması Grok, dün akşam AKP’li Cumhurbaşkanı Erdoğan da aralarında bulunduğu çok sayıda isme yönelik hakaret içerikli paylaşımlar yaptı. Yurttaşlar Grok’a ne olduğunu merak etti. Peki, Grok neden herkese hakaret ediyor?

Vulcain’in yeni saati spor severleri mest etmeye hazırlanıyor

Vulcain’in Skindiver koleksiyonuna eklediği GMT komplikasyonu, dalış saatlerinin işlevselliğini seyahat kolaylığıyla buluşturuyor. 38.3 mm çapındaki kasası ve 200 metre su geçirmezlik özelliğiyle model, dalış için güvenilir bir tercih sunuyor. Mat …

Yağmur Drone’ları durdurabilir mi? İşin uzmanları anlatıyor

Gökyüzünü fetheden drone teknolojisi, tarımdan arama-kurtarmaya, film çekiminden lojistiğe kadar birçok alanda vazgeçilmez bir araç haline geldi. Ancak yağmurlu havalarda drone uçurmak, hem cihazın güvenliği hem de uçuş performansı açısından ciddi …

Elektronik deri ile sağlığın geleceği yeniden şekilleniyor

Bilim dünyası, sağlık teknolojilerinde çığır açan bir yeniliğe imza attı. Kendini onaran elektronik deri (e-deri), giyilebilir teknoloji alanında devrim niteliğinde bir adım olarak karşımıza çıktı. Vücuda yapışarak biyolojik verileri sürekli izleyen …

Grok hakkında erişim engeli kararı

Grok hakkında erişim engeli kararı

Nazan Zorlu 2025 Rally di Roma Capitale ile Avrupa arenasında sezona başlıyor

2024 sezonunda İtalya’nın ulusal ralli kupası Trofeo Italiano Rally (TIR) kapsamında kadın pilotlar birincisi olan Nazan Zorlu, yeni sezona Avrupa otomobil sporlarının en prestijli organizasyonlarından biri olan FIA European Rally Championship (ERC) ile adım atıyor. Zorlu, ERC 2025 sezonundaki ilk yarışına 4-6 Temmuz tarihleri arasında düzenlenecek olan 12. Rally di Roma Capitale ile çıkıyor.