Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

NASA keşfetti: Güneş Sistemi’ndeki gizemli ziyaretçi ışık sızdırıyor

NASA’nın Hubble Uzay Teleskobu’yla yapılan yeni gözlemler, 3I/ATLAS adlı gizemli cismin ışık sızdırdığını tespit etti.

NASA astronotu paylaştı: Uzaydan büyüleyici gün doğumu

Astronot Zena Cardman, Uluslararası Uzay İstasyonu’ndan çektiği büyüleyici anları paylaştı.

Dizel ve benzinli araçlara gelecek yasak için dev hazırlık hızlandı

Avrupa Birliği’nin 2035’te hayata geçirmeyi planladığı içten yanmalı motor yasağı için hazırlıklar sürüyor. Sektör kaynakları bu yasağın otomobil pazarına ciddi zarar vereceğini belirtti. Otomotiv devi Mercedes de gelecek planlarını tamamen değiştirdi, uyum süreci hız kazandı.

Otomotiv devi 2023-2025 model 103 bin aracını geri çağırdı

Otomotiv sektörünün önde gelen markalarından Ford, 103 bin aracını ABD’de geri aks cıvatası nedeniyle geri çağırdı.

Antarktika’da kaybolan araştırmacının gizemi, 65 yıl sonra çözüldü

Antartika’yı keşfe çıkan ve 1959 yılında bir anda sırra kadem basan araştırmacı Dennis “Tink” Bell’in arkasında bıraktığı gizem, nihayet çözüldü.

Apple’ın daha akıllı Siri’si bahara ertelendi: İşte yeni özellikler

Apple, uygulama içi karmaşık görevleri yerine getirecek yenilenmiş Siri’yi baharda piyasaya sürecek. İşte App Intents özelliği, test edilen uygulamalar ve gecikmenin sebepleri.