Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Microsoft, 40 yılın ardından “Mavi Ekran”a veda ediyor

Microsoft, 40 yılın ardından “Mavi Ekran”a veda ediyor

SpaceX’in Starship roketi deneme uçuşu öncesinde patladı

SpaceX şirketine ait Starship roketi, ABD’nin Texas eyaletindeki deneme uçuşu öncesinde arızalanarak patladı.

Microsoft’a Alman darbesi

Almanya’nın kuzeyindeki Schleswig-Holstein eyaleti, küresel teknoloji şirketlerinin artan gücüne karşı radikal bir duruş sergiliyor. Eyalet, önümüzdeki üç ay içinde kamu çalışanlarının, polis memurlarının ve yargıçların neredeyse tamamının Microsoft …

Naz Teknik OSGB, yapay zeka destekli görüntü işleme ile iş güvenliğinde yeni bir dönem başlatıyor

İşçi Sağlığı ve İş Güvenliği Meclisi’nin açıkladığı verilere göre sadece geçtiğimiz nisan ayında 152 işçi hayatını kaybederken, son on üç yılda da en az 2 bin 728 genç işçi yaşamını yitirdi. Kayıpların yaşandığı illerin başında ise İstanbul, Ankara …

Milli para eskrimci Şenay Güner’den Fransa’da çifte madalya

Fransa’da düzenlenen Satellite Turnuvası’nda Milli para eskrimci Şenay Güner, 2 madalya kazandı. Ayrıca tekerlekli sandalye eskrim epe A kategorisinde 3’üncü olan Şenay Güner, turnuvayı çifte madalyayla tamamladı.

Sude Bay Estonya’da ikinci oldu

Milli golfçü Sude Bay, 22’nci Estonya Amatör Açık Turnuvası’nda ikinci oldu.