Korkutucu Google açığı kısa sürede kapatıldı

Brutecat takma isimli bağımsız güvenlik araştırmacısı, neredeyse tüm Google hesaplarını ele geçiren yüksek riskli bir açık keşfetti.
Bu açık kullanıcıların telefonlarına herhangi bir bildirim gelmemesini sağlayarak, hesaba erişim sağlıyordu. Brutecat durumu bildirdi ve teknoloji devi söz konusu tehlikeyi kısa süre içinde ortadan kaldırdı.
Araştırmacının bulduğu zafiyet, hesap kurtarma sistemindeki bir zayıflıktan kaynaklanıyor ve birkaç aşamalı bir saldırı zinciriyle işliyor. Önce hedef hesabın tam adı ortaya çıkarılıyor, ardından Google’ın otomatik saldırılara karşı koymak için geliştirdiği koruma sistemi aşılıyor.
Böylece saldırgan, olası telefon numarası kombinasyonlarını hızla deneyip doğru kurtarma numarasını bulabiliyor. Testlerde bir hesabın kurtarma telefonuna 20 dakika içinde erişilebildiği görüldü.
Uzmanlar bu tür telefon numarası açıklarının, hesap ele geçirmede siber suçluların işini kolaylaştırabileceğini söyledi. SIM değiştirme saldırısıyla ele edilen bir telefon numarası, hesaba gönderilen şifre sıfırlama kodlarını almak için kullanılabiliyor.
Google sözcülerinden Kimberly Samra, sorunun çözüldüğünü ve şu ana kadar herhangi bir kötüye kullanımın teyit edilmediğini açıkladı. Ayrıca şirket, güvenlik araştırmacılarına ödül programı kapsamında Brutecat’e 5000 dolar ödül verdi.
SON DAKİKA
EN ÇOK OKUNANLAR


İOS 27 GÜNCELLEMESİ ALACAK İPHONE TELEFON MODELLERİ: iPhone 11 iOS 27 güncellemesi alacak mı?

İOS 27 ALACAK TELEFON MODELLERİ HANGİLERİ? İOS 27 hangi telefonlara gelecek?

DİSCORD AÇILACAK MI? Discord ne zaman açılacak? Bakan Uraloğlu'dan Discord açıklaması!

Geçtiğimiz yıl teknoloji dünyasında fırtınalar estirmişti: DeepSeek yeniden sahnede! Yeni modelini tanıttı…

5G UYUMLU TELEFONLAR LİSTESİ: iPhone 11 5G destekliyor mu? 5G nasıl açılır? Hangi telefonlar 5G destekliyor?
