USD39,91
%0.10
EURO47,05
%0.33
EURO/USD1,18
%0.19
BIST10.275,75
%0.46
Petrol68,30
%-0.73
GR. ALTIN4.274,95
%0.36
BTC4.333.129,57
%0.61
  1. Haberler
  2. Teknoloji
  3. Google’daki Güvenlik Açığı, Kullanıcıları Tehdit Ediyordu!

Google’daki Güvenlik Açığı, Kullanıcıları Tehdit Ediyordu!

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Google, bir güvenlik araştırmacısının ihbarı üzerine önemli bir açığı kapatarak kullanıcılarının özel kurtarma telefon numaralarının ifşa olmasını engelledi.

“Brutecat” adıyla bilinen güvenlik araştırmacısı, eski bir kullanıcı adı kurtarma formunda bulunan bu sorunu nisan ayında tespit etmiş ve durumu teknoloji devine bildirmişti.

HATA NASIL ÇALIŞIYORDU

Belirtilen güvenlik açığı, kötü niyetli kişilerin Google’ın bot önleme sistemlerini aşmasına izin veriyordu.

Bu sayede saldırganlar, otomatik komut dosyaları kullanarak, bir Google hesabıyla ilişkilendirilen telefon numarasının tüm olası kombinasyonlarını hızla deneme imkanı bulabiliyordu.

Araştırmacı, bu tekniği otomatik hale getirerek, hedeflenen bir hesabın özel kurtarma telefon numarasını 20 dakikadan daha kısa bir sürede tespit etmeyi başardı.

Bu durum, anonim Google hesaplarının bile saldırılara karşı ne denli savunmasız olduğunu gözler önüne serdi.

Google, bu güvenlik açığını doğruladıktan sonra sorunun çözülmesi için bahsi geçen uç noktayı tamamen devre dışı bıraktı.

Şirket sözcüsü, hatanın giderildiğini ve bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” tespit edilmediğini açıkladı.

Google, bu önemli keşiften dolayı güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül takdim etti.

Bu olay, bağımsız güvenlik araştırmacılarının dijital güvenliği sağlamadaki kritik önemini bir kez daha vurguladı.

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Google’daki Güvenlik Açığı, Kullanıcıları Tehdit Ediyordu!
Yorum Yap

Tamamen Ücretsiz Olarak Gazetemize Abone Olabilirsiniz.

Yeni haberlerden anında haberdar olmak için e-posta aboneliğini hemen başlat.
KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.