Telefon numaranızı 5 saniyede buluyorlar: Hepsi bu kodların arasındaymış

Singapurlu Araştırmacı Google Güvenlik Açığını Keşfetti

Bir güvenlik araştırmacısı, Singapurlu bir güvenlik araştırmacısı tarafından keşfedilen bir güvenlik açığı, 14 Nisan 2025’te Google’a bildirildi. Yapılan araştırmaya göre, Google hesaplarına bağlı telefon numaraları brute-force yöntemleriyle hızla tahmin edilebiliyordu.

Araştırmaya göre, Singapur numaraları yaklaşık 5 saniyede çözülürken, ABD numaraları ise ortalama 20 dakika içinde belirlenebiliyordu. Özellikle kullanıcının adı ve numarasının son iki hanesi bilindiğinde işlem çok daha hızlı gerçekleşiyordu.

Güvenlik Zaafı JavaScript Devre Dışı Sayfada Bulundu

Güvenlik açığı, artık aktif olmayan bir JavaScript devre dışı kullanıcı adı kurtarma sayfasında bulundu. Bu sayfa, temel güvenlik önlemlerini içermediği için saldırganlar tarafından kolayca istismar edilebiliyordu. Google’ın şifre sıfırlama ekranında gösterilen numaranın son iki hanesi ise saldırıyı daha kolay hale getiriyordu.

Araştırmacının geliştirdiği üç aşamalı yöntem şu şekildedir:

  • 1. Google Looker Studio ile hedef kullanıcının adı tespit ediliyor.
  • 2. Şifre sıfırlama ekranı üzerinden numaranın son iki hanesi öğreniliyor.
  • 3. Kurtarma sayfası üzerinden sistematik denemeler yaparak tam numara tahmin ediliyor.

Google Açığı Kapatıp Ödül Verdi

Google, güvenlik açığı hemen düzeltti ve 6 Haziran 2025’te sorumlu olan kurtarma sayfasını tamamen devre dışı bıraktı. Bu durumu bildiren araştırmacıya 5.000 dolarlık bir ödül verildi.

Bu gelişme, aynı kişinin daha önce YouTube içerik üreticileriyle ilgili başka bir güvenlik açığını keşfetmesinden sonra geldi. O zamanki açıklamada, YouTube İş Ortağı Programı kullanıcılarının bazı bilgilerinin erişim kontrol hatası nedeniyle başkaları tarafından görüntülenebileceği belirtilmişti.

Related Posts

Türkiye’nin süper bilgisayarından 7 bin 400 kişi yararlandı

Süper bilgisayardan 7 bin 400’den fazla araştırmacı faydalanırken ağustosta devreye alınacak 3’üncü faz ile yapay zeka ve veri yoğun bilimsel uygulama hizmetlerinin güçlendirilmesi hedefleniyor.

Samsung’un üçe katlanabilen telefonun nasıl görüneceği ortaya çıktı

Samsung’un üzerinde çalıştığı üçe katlanabilen akıllı telefonu tanıtımdan önce ortaya çıktı.

Milyonlarca Netflix kullanıcısını ilgilendiriyor! Artık canlı yayınlanacak

Netflix, NASA ile anlaşma yaptı. Bu kapsamda NASA yayınları Netflix’te canlı yayınlanacak.

Eski Tesla mühendisi hakkında şoke eden suçlama!

Tesla insansız robot projesi Optimus‘a ait gelişmiş el sensörü teknolojilerinin çalındıgi iddiası gündeme bomba gibi düştü. Bu kapsamda eski çalışan Zhongjie “Jay” Li hakkında hukuki süreç başlatıldı. Şirket tarafından ileri sürülen iddiada Li’nin bu …

Sahtecilikle mücadelede holografik devrimi

Japonya, sahtecilikle mücadelede yeni bir dönemi başlatan 3D hologram teknolojisiyle güçlendirilmiş yen banknotlarını piyasaya sürdü. Japonya Merkez Bankası ve Ulusal Baskı Bürosu (NPB) tarafından geliştirilen bu banknotlar, hem güvenlik hem de …

Apple, iPadOS 26’yı tanıttı

Apple, WWDC 2025 etkinliğinde iPad için geliştirdiği yeni işletim sistemi iPadOS 26’yı resmi olarak duyurdu. Yeni sürüm, iPad’i yalnızca bir tablet değil, çok daha güçlü ve çok yönlü bir çalışma aracı haline getiriyor. Apple’ın açıklamasına göre, bu güncelleme hem profesyonel kullanıcılar hem de günlük kullanıcılar için büyük yenilikler içeriyor.