Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

35 dakikada şarj oluyor, 250 bin liradan satılıyor

Çin’de 1,7 milyonuncu Wuling Hongguang Mini EV üretim hattından çıktı.

Yeni yöntemi duyurdular: ‘Kara deliğe 70 yılda gidebiliriz’

Çinli bilim insanları, ışık hızını aşmanın mümkün olmadığı göz önüne alındığında, kara deliklere ulaşmak için yeni bir yöntem önerdi. Fudan Üniversitesi’nden Astrofizik Profesörü Cosimo Bambi ve ekibi, ışık hızının sadece bir kısmına ulaşabilecek çok hafif uzay araçları tasarlamayı hesapladı. Bu araçlar, lazer ve ışık yelkeni teknolojileriyle güçlendirilecek.

iPhone kullanıcıları Android’e göre daha kaygısız! Güvenliği ihmal ediyor

iPhone kullanıcılarının Android kullanıcılarına göre daha kaygısız olmaları ve güvenliklerini ihmal ediyor oluşları onları dolandırılmaya daha açık hale getiriyor.

Cep telefonunuzdaki uygulamalar bugün silinecek: Hemen müdahale edin!

Samsung, milyonlarca kullanıcısını ilgilendiren önemli bir uyarı yayımladı. Eğer uzun süredir giriş yapmadığınız bir Samsung hesabınız varsa, 31 Temmuz 2025 tarihi, bu hesaplar için son fırsat olabilir.

İnsan genomunda gizli bir hayalet kod bulundu

Bir grup uluslararası araştırmacı, zıplayan genleri derinlemesine araştırarak insan genomunu etkileyen “hayalet kodları” ortaya çıkardı.

Yeni iPhone ve Android’ler, Qi2 25W il artık daha hızlı kablosuz şarj olacak

Kablosuz Güç Konsorsiyumu, Qi2 standardını yenileyerek maksimum 25W çıkışa sahip yeni sürümünü duyurdu. Yeni sistem, tescilli çözümlerden bağımsız çalışan ortak bir protokol sunmayı hedefliyor.

vozol sigara