enflasyonemeklilikötvdövizakpchpmhp
DOLAR
49,1938
EURO
55,1311
ALTIN
6.501,61
BIST
12.122,94
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Perşembe Çok Bulutlu
21°C
Cuma Açık
22°C
Cumartesi Açık
24°C
Pazar Az Bulutlu
23°C

YouTube’daki Güvenlik Açığı Şok Etti: Milyarlarca Kullanıcının Verisi Tehlikede!

Bir araştırmacı YouTube’daki güvenlik açığını kullanarak milyarlarca kullanıcının e-posta adreslerine erişim sağladığını açıkladı.

YouTube’daki Güvenlik Açığı Şok Etti: Milyarlarca Kullanıcının Verisi Tehlikede!
17.02.2025 20:20
15
A+
A-

Bir araştırmacı YouTube’da tespit ettiği güvenlik açıkları üzerinden kullanıcıların e-posta adreslerine erişim sağladığını duyurdu. Google ise bunun üzerine ilgili açığı kapattığını ve araştırmacıya ödül verdiğini açıkladı.

Keşfedilen açık milyarlarca kullanıcının e-posta adreslerinin tehlikeye girdiğini ortaya çıkardı. Yaşanan bu durum ise kullanıcıların oltalama (phishing) saldırılarına karşı savunmasız kalabileceğini gösterdi.

YouTube açığı sonrası kullanıcılar akınlara karşı uyarıldı

Araştırmacı Google eserlerinde tespit ettiği güvenlik açıkları sayesinde YouTube üzerinden herhangi bir kullanıcının Google hesap kimliğine (GAIA ID) erişebildiğini açıkladı. Keşfedilen bu açık YouTube’daki üç nokta menüsünden gelen sunucu cevabında ortaya çıktı. Araştırmacı elde ettiği GAIA ID’yi kullanarak eski bir Google eseri olan Pixel Recorder üzerinden kullanıcıların e-posta adreslerine ulaştı.zamanda sistemin bildirim e-postası göndermesini engellemek için kayıt başlığını 2.5 milyon karaktere çıkararak ihtar sistemini devre dışı bıraktı.

Araştırmacı, 15 Eylül 2024’te açığı Google’a bildirdi. Kasım ayında 3.133 dolar, Aralık ayında ise ek olarak 7.500 dolar olmak üzere toplamda 10.633 dolar ödül aldı. Google, açığın yüksek seviyede sömürü (exploitation) riski taşıdığını ve berbata kullanım potansiyelinin önemli olduğunu açıkladı. Her ne kadar bu açık direkt giriş bilgilerini ya da şifreleri tehlikeye atmasa da ele geçirilen e-posta adresleri üzerinden oltalama (phishing) hücumları gerçekleşebilir. Kullanıcıların, gelen e-postalara karşı titiz olması, güçlü şifreler kullanması ve şüpheli temaslardan uzak durması öneriliyor.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.