Google, Hesap Kurtarma Sistemindeki Kritik Güvenlik Açığını Kapattı
Google, saldırganların kullanıcıların kurtarma telefon numaralarını brute-force yöntemiyle ele geçirmesine olanak tanıyan önemli bir güvenlik açığını giderdi. 'brutecat' adlı araştırmacı tarafından keşfedilen bu açık, anti-bot önlemlerini ve oran sınırlamalarını atlatarak yetkisiz kişilerin birkaç dakika içinde kısmi telefon numarası verilerine erişmesine olanak sağlıyordu.
TechCrunch'un doğrulaması, sömürünün işlevselliğini onaylarken, Google Nisan ayındaki yama öncesinde kötü niyetli bir kullanım olmadığını belirtti. Bu olay, telefon tabanlı hesap kurtarma sistemlerindeki sürekli riskleri vurguluyor—bu durum güvenlik profesyonelleri ve teknoloji devleri için ortak bir endişe kaynağı.