Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Apple, iPadOS 26’yı tanıttı

Apple, WWDC 2025 etkinliğinde iPad için geliştirdiği yeni işletim sistemi iPadOS 26’yı resmi olarak duyurdu. Yeni sürüm, iPad’i yalnızca bir tablet değil, çok daha güçlü ve çok yönlü bir çalışma aracı haline getiriyor. Apple’ın açıklamasına göre, bu güncelleme hem profesyonel kullanıcılar hem de günlük kullanıcılar için büyük yenilikler içeriyor.

Yüklüyse hemen silin: Doğrudan cüzdanınızı hedef alıyor

Google Play Store’da tespit edilen 9 tehlikeli uygulama, Play Store’dan kaldırıldı. Fakat daha önceden telefonunuza yüklediyseniz, kendiniz silmeniz gerekiyor. Uygulamalar arasında kripto cüzdanlarını hedef alanlar da bulunuyor.

Tesla’nın insansı robot projesi Optimus’un başındaki isim şirketten ayrılıyor

Tesla’nın Optimus isimli insansı robot projesini firmanın geleceği için oldukça önemli. Şu sıralar Trump ile bir kriz içerisinde olan Elon Musk, her fırsatta bunu dile getiriyor. Nitekim projenin son aşamasına gelen insansı robotlarının yemek karıştırdığı, çöp topladığı ve yerleri süpürdüğü gibi detaylar ile karşılaşmıştık. Tüm bu süreç yolunda gidiyor gibi gözükse de Optimus projesinden çok önemli bir ayrılık geldi.

Kuzey Kore’den gizlice çıkarılan telefon inanılmaz gerçekleri gözler önüne serdi: Kelimeleri otomatik değiştiriyor, 5 dakikada bir ekran görüntüsü alıyor

Kuzey Kore’den gizlice çıkarılan bir akıllı telefon, ülke halkının ne kadar sıkı kontrol altında yaşadığını gözler önüne serdi.

Bilim insanları ağlamadan soğan doğramanın sırrını açıkladı

Bilim insanları, soğan keserken göz yaşarmasına yol açan kimyasalın etkisini azaltmak için bıçak seçimi ve doğrama hızının önemine dikkat çekiyor.

Aydın’ın gururu Kaan Türkmen: Türkiye üçüncüsü oldu

Adana’da düzenlenen tekvando şampiyonasında Aydın’ı temsil eden Kaan Türkmen, Türkiye üçüncüsü oldu.