Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Uzaydaki Everest: Bilinen en büyük yıldızlararası cisim keşfedildi

Bilim insanları, Güneş Sistemi’nden geçen gizemli “yıldızlararası cisim” hakkında ürkütücü bir güncelleme paylaştı.

Proton’dan “mahrem” yapay zeka geldi: Lumo kullanıma sunuldu

Gizlilik ve şeffaflık odaklı teknolojik araçlarıyla tanınan Proton, Lumo adlı yapay zeka sohbet asistanını piyasaya sürdü.

Kodlama savaşı kızışıyor: Alibaba, GPT-4’e rakip modelini tanıttı

Çinli teknoloji devi Alibaba, yazılım geliştirme süreçlerine yönelik açık kaynaklı yapay zeka modeli Qwen3-Coder’ı piyasaya sürdü.

Gökbilimciler Kara Deliklerin Oluşumunda Alışılmadık Bir Yöntem Keşfetti: Evrenin En Büyük Gizemlerinden Biri Çözülüyor

Kara delikler, evrenin en gizemli ve en güçlü kozmik yapıları olarak bilim insanlarının uzun yıllardır en çok merak ettiği konulardan biri. Ancak NASA’nın James Webb Uzay Teleskobu’nun sağladığı son veriler, kara deliklerin oluşum sürecine dair bugüne kadar bilinenlerin dışında, alışılmadık bir yolun varlığını ortaya koydu.

Akdeniz bir zamanlar kupkuruydu! Her şey nasıl değişti?

Dünya tarihinin en büyük sel felaketlerinden biri, milyonlarca yıl boyunca gizli kaldı. Yeni araştırmalar, Akdeniz’in kuruyup bir çöle dönmesinin ardından, dev bir su kütlesinin boğazdan geçerek kıtaları yaran bir hızla havzayı nasıl yeniden doldurduğunun en net kanıtlarını gözler önüne seriyor. Peki, bu olağanüstü olay nasıl yaşandı?

Güneş ışığından elektriğe öncü proje! Otoyollar elektrik üretiyor

Normandiya bölgesindeki Tourouvre-au-Perche kasabasında hayata geçirilen dünyanın ilk güneş enerjili otoyolu, 2880 adet güneş paneliyle donatılmış 1 kilometrelik bir yol olarak dikkat çekti. Bu yenilikçi proje, hem çevre dostu enerji üretimini …