Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Güneş gerçek “yüzünü” gösterdi

Güneş’in yüzeyinde devasa, ağız şeklinde bir boşluk belirdi. Üstelik bu “ağız”, tam beş Jüpiter genişliğinde ve Dünya’nın yönüne doğru sıcak Güneş nefesi üflüyor!

Uzayın derinliklerinde sarsıcı keşif: Bilim insanları böylesini ilk kez gördü

Johns Hopkins Üniversitesi öncülüğünde yürütülen çalışmada NASA’nın James Webb Uzay Teleskobu (JWST), Dünya’dan 155 ışık yılı uzaklıktaki ‘HD 181327’ adlı genç yıldız sisteminin çevresinde su buzu bulunduğunu ortaya koydu. Bu yıldız 23 milyon yaşında …

Google Veo 3 yapay zekada çığır açıyor

Yapay zeka destekli video üretiminde büyük bir sıçrama yaşanıyor. Google, San Francisco’daki yıllık geliştirici etkinliği I/O 2025’te tanıttığı Veo 3 ile bu alanda çığır açtı. Daha önce yalnızca görsel içerik üretebilen sistemler, artık senkronize sesli videolar da oluşturabiliyor.

Atmosferin gizli hazinesinden elektirik mi fışkırıyor?

Brezilya’daki Campinas Üniversitesi’nde görev yapan bir grup kimyager, atmosferdeki nemden elektrik enerjisi elde etmeyi başardığını duyurdu. “Hygroelektrik” adını verdikleri bu yenilikçi yöntem, havadaki su buharının elektrik yükleri oluşturduğunu …

Sovyet uzay aracı yarım asırlık yolculuğu sona erdi: Türkiye de risk altındaydı! Nereye düştüğü belli oldu

Rusya Federal Uzay Ajansı (Roscosmos), 1972’de Venüs’ü keşif için uzaya fırlatılan Kosmos-482 adlı uzay aracının Hint Okyanusu’na düştüğünü bildirdi.

Yapay zeka asistanı Gemini’ye doğrudan erişim genişletildi

Samsung, Galaxy A Serisi’nin bazı modellerinde, tek tuşla Google’ın yapay zeka (A) destekli asistanı Gemini’ye doğrudan erişimi genişletti.