Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Sosyal medyada ortalık karıştı: Grok neden herkese hakaret ediyor?

Sosyal medya platformu X’in yapay zeka uygulaması Grok, dün akşam AKP’li Cumhurbaşkanı Erdoğan da aralarında bulunduğu çok sayıda isme yönelik hakaret içerikli paylaşımlar yaptı. Yurttaşlar Grok’a ne olduğunu merak etti. Peki, Grok neden herkese hakaret ediyor?

Yeni iddia kafaları karıştırdı! 15 bin yıllık fark ortaya çıktı

Yeni bir araştırmaya göre modern insanların Avustralya’ya 65 bin yıl önce değil, yaklaşık 50 bin yıl önce ulaştığı ileri sürüldü. La Trobe Üniversitesi’nden Jim Allen ve Utah Üniversitesi’nden James O’Connell, Neandertal DNA’sı üzerine yapılan son çalışmaların ardından bu iddiayı ortaya koyarak, Avustralya’ya ilk gelen insanların Neandertal genleri taşıdığına dikkat çekti.

Armin Strom’un yeni saati koleksiyonerleri mest etti

İsviçreli saat üreticisi Armin Strom, zamana farklı bir bakış sunan yeni modeli Gravity Equal Force Ultimate Sapphire Blue ile dikkat çekiyor. Şirketin System 78 koleksiyonuna eklenen bu özel saat, İsviçre Alplerinin buzul göllerinden esinlenerek …

2032’de Ay’a asteroit çarpabilir

Dünya bu kez ucuz atlattı, ama Ay için aynı şeyi söylemek zor. Astronomlar, bu yılın başında keşfedilen 2024 YR4 adlı asteroitin, 2032 yılında Dünya’ya çarpma ihtimali olabileceğini duyurmuştu. Yaklaşık 53 ila 67 metre çapında olan bu göktaşı, bir şehri haritadan silebilecek güçte. Neyse ki daha sonra yapılan detaylı gözlemler, bu ihtimalin en fazla yüzde 3 olduğunu ve şu an için Dünya’nın herhangi bir tehdit altında olmadığını ortaya koydu.

Microsoft, 40 yılın ardından “Mavi Ekran”a veda ediyor

Microsoft, 40 yılın ardından “Mavi Ekran”a veda ediyor

SpaceX’in Starship roketi deneme uçuşu öncesinde patladı

SpaceX şirketine ait Starship roketi, ABD’nin Texas eyaletindeki deneme uçuşu öncesinde arızalanarak patladı.

vozol sigara