USD39,33
%0.41
EURO45,69
%1.46
JPY0,002758
%0.01
RUB0,492900
%0.04
CNY5,48
%0.67
GBP53,65
%1.12
EURO/USD1,16
%0.83
BIST9.536,87
%-1.54
Petrol68,99
%-1.12
GR. ALTIN4.296,39
%1.72
BTC4.220.433,38
%-1.04
  1. Haberler
  2. Teknoloji
  3. Google, kritik güvenlik açığını kapattı!

Google, kritik güvenlik açığını kapattı!

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Google, bir güvenlik araştırmacısının tespit ettiği önemli bir açığı kapatmak üzere harekete geçti. Bu hata, kullanıcıların özel kurtarma telefon numaralarının ifşa olmasına neden olabiliyordu.

“Brutecat” olarak bilinen güvenlik araştırmacısı, nisan ayında eski bir kullanıcı adı kurtarma formunda bu açığı keşfetmiş ve durumu teknoloji deviyle paylaşmıştı.

HATA NASIL İŞLEYEBİLDİ?

Söz konusu güvenlik açığı, saldırganların Google’ın bot koruma sistemlerini aşmasına olanak tanıyordu.

Böylece saldırganlar, otomatik komut dosyası (script) kullanarak bir Google hesabına bağlı telefon numarasının tüm mümkün kombinasyonlarını hızlıca test edebiliyordu.

Araştırmacı, bu yöntemi otomatikleştirerek sadece 20 dakikadan daha kısa bir sürede hedef bir hesabın özel kurtarma telefon numarasını bulmayı başardı.

Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne denli savunmasız olduğunu gözler önüne serdi.

Google, güvenlik açığını tespit ettikten sonra sorunun çözümü için bu belirli uç noktayı tamamen kapattı.

Şirketin sözcüsü, hatanın düzeltildiğini ve bu açığın kötüye kullanıldığına dair herhangi bir “doğrulanmış, doğrudan istismar bağlantısı” tespit etmediklerini ifade etti.

Google, bu önemli keşif nedeniyle güvenlik araştırmacısı “Brutecat”e, güvenlik açığı ödül programı kapsamında 5 bin dolarlık bir ödül verilmiştir.

Bu olay, bağımsız güvenlik araştırmacılarının dijital güvenliğin sağlanmasındaki kritik rolünü bir kez daha vurgulamaktadır.

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
_ok_yi
Çok İyi
Google, kritik güvenlik açığını kapattı!
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

MegaOnHaber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!