Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Cep telefonlarının pil ömrünü 5 yıl kısaltan hata: Çoğu kişi yanlış biliyor

Günümüzde cep telefonları hayatımızın ayrılmaz bir parçası haline geldi. Ancak çoğu kullanıcı, farkında olmadan bataryaların ömrünü ciddi şekilde kısaltan bir hatayı sürekli tekrar ediyor. Uzmanlara göre bu yaygın alışkanlık, telefonların pil ömrünü 5 yıla kadar azaltabiliyor.

Geri dönüşümün geleceği! Hannover’de devrim oluşturacak konut

Recycling HouseHannover’in Kronsberg bölgesinde, sürdürülebilir mimarinin sınırlarını zorlayan bir proje hayat buldu: Cityförster mimarlık ofisi tarafından tasarlanan “Recycling House”. Geri dönüşüm odaklı bu deneysel konut, inşaat sektöründe kaynak …

X, topluluk notlarını artık yapay zekâya yazdıracak

Yapay zekâ destekli topluluk notları yazımı test sürecine girdi. Fakat test sürecinde bile işler pek yolunda gidecekmiş gibi durmuyor. Kullanıcılar şimdiden sistemle ilgili tartışmalara başladı.

Komşu galaksi Andromeda’yı hiç bu kadar detaylı görmediniz

NASA, Samanyolu Galaksisi’nin “ikizi” sayılan Andromeda Galaksisi’nin en ayrıntılı görüntülerini ve ona ait enerji verilerinin “seslendirilmiş” (sonifikasyon) hâlini yayımladı. Bu etkileyici görseller ve sesler, gökbilimcilerin evrenin sırlarını çözme yolculuğunda önemli bir adımı temsil ediyor.

Binlerce PlayStation 5 tehlikede: Sıvı metal sorununun önü alınamıyor

Oyun dünyasının devlerinden PlayStation 5’in ilk serilerinde kullanılan sıvı metal soğutma sistemi, konsol sahipleri için giderek büyüyen bir problem haline geliyor. Özellikle konsolların dikey konumda kullanılması, sıvı metalin yerçekimi etkisiyle …

Google’a rakip oldular! Mercedes, BMW ve Volkswagen’den dikkat çeken ortaklık

Aralarında Mercedes-Benz, BMW ve Volkswagen’in de olduğu Almanya otomotiv sektörünün önde gelen 11 şirketi, yeni nesil araç yazılımlarında Google gibi teknoloji devleriyle rekabet edebilmek için güçlerini birleştirdi.

vozol shisha 25000