1. Haberler
  2. Teknoloji
  3. YouTube ve Google’da dev açık: Araştırmacılar ortaya çıkardı

YouTube ve Google’da dev açık: Araştırmacılar ortaya çıkardı

Siber güvenlik araştırmacıları YouTube ve Google'da korkutucu bir güvenlik açığı olduğunu keşfetti

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Google, siber güvenlik araştırmacıları Brutecat ve Nathan’ın, YouTube kullanıcılarının elektronik posta adreslerinin görüntülenebilmesini sağlayan bir açığı giderdiğini duyurdu.

TÜM HESAPLARI ETKİLİYORDU

Güvenlik ve saklılık açısından, kelam konusu yanılgı tüm YouTube hesaplarını etkiliyordu. Tartışmalı içerik üreticileri, araştırmacılar, muhbirler üzere Pek çok YouTube güvenliğini korumak için kimliğini gizlemeyi tercih ediyor.

Böylesi kullanıcıların elektronik posta adreslerinin sızdırılmasının berbat sonuçları olabilirdi.

Brutecat, bir kullanıcıyı YouTube üzerinde engellemenin Google’ın her bir kullanıcı için Gmail, Google Drive üzere platformlarında onu tanımlamaya kullandığı Gaia ID isimli eşsiz tanımlayıcı görebilmenizi mümkün kıldığını söylüyor. Yani bir kullanıcıyı engellemek için profilindeki üç nokta ikonuna tıklayarak, Gaia ID’sini ortaya çıkaran API isteğini tetikleyebiliyordunuz.

Bu eşsiz tanımlayıcılar yalnızca iç süreçlerde kullanılacağı için, aslında bunları görmememiz gerekiyor. Brutecat, edindiği Gaia ID ile, ona bağlı olan elektronik posta adresini bulup bulamayacağını araştırdı.

UNUTULMUŞ GOOGLE UYGULAMALARINDAN EŞLEŞME YAPTI

Nathan’ın da yardımıyla, iki araştırmacı unutulmuş, eski Google uygulamalarından birini kullanarak Gaia ID ile bir elektronik posta adresini eşleştirebildi.

Üstelik tüm bunlardan kurbanın haberi bile olmuyordu.

Google, ikilinin uyarısı ile kelam konusu açığı giderdi ve elektronik posta adreslerini itimada aldı.

Ancak, açığın Google’a 2024 yılı Eylül ayında aktarıldığı, giderilmesinin ise 9 Şubat 2025’i bulduğu belirtiliyor. Her ne kadar Google “bu açığı kullanan bir saldırgana rastlamadık” dese de, teknoloji devinin bu kadar ağırdan alması şaşırtan.
İki araştırmacıya uğraşları karşılığında 10 bin 633 dolar (yaklaşık 380 bin TL) ödül verildi.

YouTube ve Google’da dev açık: Araştırmacılar ortaya çıkardı
+ - 0

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sitenizde bu bölümü oluştururken şu formatı kullanmanız prestij sağlar:

Partnerlerimiz
  1. [Antalya Seo tesbih]: Güncel SEO teknikleri ve vaka analizleri paylaşan profesyonel blog.
  2. [HD Film izle geyve haberFilm izle Hemen indir WordPress TemalarErotik Filmler kaynarca Haber ferizli HaberDizi izle]: Özellikle "haberler,programlar,film izlme", eğlenceli samimi bir dostluk ağı kurmak için en iyi partnerlerdir.
  3. [ankara escort ankara escort eryaman escorteryaman escort ankara escort Çankaya escort Kızılay escort Otele gelen escortAnkara rus escort]: Real Arkadaş Bulma Adresleri
Sizin bir webmaster siteniz mi var yoksa sitenize eklemek için kaliteli partnerler mi arıyorsunuz?
Giriş Yap

Haberin Gazetesi ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

       
Bizi Takip Edin