Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Güneş ışığından elektriğe öncü proje! Otoyollar elektrik üretiyor

Normandiya bölgesindeki Tourouvre-au-Perche kasabasında hayata geçirilen dünyanın ilk güneş enerjili otoyolu, 2880 adet güneş paneliyle donatılmış 1 kilometrelik bir yol olarak dikkat çekti. Bu yenilikçi proje, hem çevre dostu enerji üretimini …

Kaspersky’den yapay zekâ kamuflajlı siber saldırılara karşı uyarı; “Kimlik avı ve spam tehditleri sürüyor!”

Kaspersky’den yapay zekâ kamuflajlı siber saldırılara karşı uyarı; “Kimlik avı ve spam tehditleri sürüyor!”

Android kullanıcıları dikkat! Telefonunuzdaki fotoğrafları hedef alıyor

Kaspersky araştırmacıları, iOS ve Android cihazları hedef alan yeni bir Truva atı virüsü olan SparkKitty’yi ortaya çıkardı. Android’de yayılımı daha hızlı olan zararlı yazılım, özellikle kripto para ve kumarla ilgili uygulamaların yanı sıra TikTok’un sahte bir sürümü üzerinden yayılıyor ve telefonların galerilerindeki görüntüleri hedef alıyor.

Nvidia, %92 pazar payı ile GPU pazarında rekor kırdı

Sert eleştirilere rağmen milyonlarca RTX 50 serisi grafik kartı satılırken, rakip satışları ise milyon barajına takıldı.

iOS 26 geliyor: İşletim sistemine dair konuşulan tüm yenilikler

Apple’ın yarın duyurusuna imza atacağı yeni iOS sürümü ile ilgili yapılması beklenen tüm yeniliklere yakından bakıyoruz.

Elazığ’da Okul Sporları Türkiye Şampiyonası sona erdi

Elazığ, spor tarihinde bir ilki daha gerçekleştirdi. Türkiye Dağcılık Federasyonu ile Gençlik ve Spor Bakanlığı koordinasyonunda, Elazığ Gençlik ve Spor İl Müdürlüğünün ev sahipliğinde düzenlenen Okul Sporları Spor Tırmanışı A-B Kız Erkek Türkiye Şampiyonası, büyük bir coşku ve heyecanla tamamlandı.