Google, bir güvenlik araştırmacısının uyarısıyla harekete geçerek, kullanıcıların özel kurtarma telefon numaralarını açığa çıkarabilen kritik bir hatayı düzeltti.
“Brutecat” olarak bilinen araştırmacı, eski bir kullanıcı adı kurtarma formundaki bu açığı nisan ayında tespit ederek teknoloji devine bildirmişti.
HATA NASIL ÇALIŞIYORDU
Söz konusu Google güvenlik açığı, saldırganların Google’ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.
Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.
Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.
Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.
Şirket sözcüsü, hatanın düzeltildiğini ve şu anda bu açıktan yararlanıldığına dair “herhangi bir doğrulanmış, doğrudan istismar bağlantısı” görmediklerini belirtti.
Google, bu önemli keşfi nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verdi.
Bu olay, bağımsız güvenlik araştırmacılarının dijital güvenliği sağlamadaki kritik rolünü bir kez daha ortaya koydu.
kaydırmaya devam ederek gündemden son dakika ve magazin haberlerine havadiskolik.com üzerinden anında erişebilirsiniz.
SEKTÖREL
3 gün önceMAGAZİN
6 gün önceSEKTÖREL
8 gün önceSEKTÖREL
10 gün önceSEKTÖREL
10 gün önce
1
Fatura kabartan zararlı Android uygulamaları tespit edildi
835 kez okundu
2
Bilim insanları, uzayda yer çekimi sorununu çözmek istiyor
720 kez okundu
3
Roscosmos Başkanı Dmitry Rogozin görevden alındı
708 kez okundu
4
NFT’nin Türkçe karşılığı belli oldu
383 kez okundu
5
Google’dan eski PC’leri hızlandıran işletim sistemi: ChromeOS Flex
354 kez okundu