?>

YouTube’da Güvenlik Açığı: Kullanıcılarının E-posta Adresleri Ortaya Çıktı

Bir araştırmacı YouTube’daki güvenlik açığını kullanarak milyarlarca kullanıcının e-posta adreslerine erişim sağladığını açıkladı.

Teknoloji - 5 gün önce

Bir araştırmacı YouTube’da tespit ettiği güvenlik açıkları üzerinden kullanıcıların e-posta adreslerine erişim sağladığını duyurdu. Google ise bunun üzerine ilgili açığı kapattığını ve araştırmacıya ödül verdiğini açıkladı.

Keşfedilen açık milyarlarca kullanıcının e-posta adreslerinin tehlikeye girdiğini ortaya çıkardı. Yaşanan bu durum ise kullanıcıların oltalama (phishing) saldırılarına karşı savunmasız kalabileceğini gösterdi.

YouTube açığı sonrası kullanıcılar saldırılara karşı uyarıldı

Araştırmacı Google ürünlerinde tespit ettiği güvenlik açıkları sayesinde YouTube üzerinden herhangi bir kullanıcının Google hesap kimliğine (GAIA ID) erişebildiğini açıkladı. Keşfedilen bu açık YouTube’daki üç nokta menüsünden gelen sunucu yanıtında ortaya çıktı. Araştırmacı elde ettiği GAIA ID’yi kullanarak eski bir Google ürünü olan Pixel Recorder üzerinden kullanıcıların e-posta adreslerine ulaştı. Aynı zamanda sistemin bildirim e-postası göndermesini engellemek için kayıt başlığını 2.5 milyon karaktere çıkararak uyarı sistemini devre dışı bıraktı.

Araştırmacı, 15 Eylül 2024’te açığı Google’a bildirdi. Kasım ayında 3.133 dolar, Aralık ayında ise ek olarak 7.500 dolar olmak üzere toplamda 10.633 dolar ödül aldı. Google, açığın yüksek düzeyde sömürü (exploitation) riski taşıdığını ve kötüye kullanım potansiyelinin ciddi olduğunu açıkladı. Her ne kadar bu açık doğrudan giriş bilgilerini veya şifreleri tehlikeye atmasa da ele geçirilen e-posta adresleri üzerinden oltalama (phishing) saldırıları gerçekleşebilir. Kullanıcıların, gelen e-postalara karşı dikkatli olması, güçlü şifreler kullanması ve şüpheli bağlantılardan uzak durması öneriliyor.

Haftanın Öne Çıkanları

Abdülkerim Bardakcı için flaş iddia! "Son maçıydı"

2025-02-14 10:32 - Spor

Meta, 82 TB'lık Kitabı Yapay Zekâsını Eğitmek İçin Torrentlemiş.

2025-02-11 11:12 - Teknoloji

ChatGPT ve Google Gemini'ın Haberleri Özetlemek Konusunda Berbat Olduğu Ortaya Çıktı!

2025-02-11 21:27 - Teknoloji

Meta, Ünlüleri Taklit Eden Dolandırıcı Hesaplara Karşı Uyardı

2025-02-12 22:53 - Teknoloji

Bir Araştırmada ChatGPT Gibi Yapay Zekâ Araçlarının Zihnimizi Körelttiği Ortaya Çıktı

2025-02-11 20:48 - Teknoloji

Hobi olarak topladığı taşlar mesleği oldu!

2025-02-12 01:07 - Gündem

CHP'deki şaibeli kurultay soruşturmasında CHP'li üye ifade verdi: Para teklif edildi

2025-02-15 00:03 - Politika

Uşak'ta korkunç olay: 'Mehdiyim' dedi, babasını öldürdü

2025-02-13 00:53 - Gündem

Faruk Sabancı fiyatı duyunca 40 milyon liralık arabasına kasko yaptırmadı

2025-02-12 09:17 - Magazin

Meta da İnsansı Robot Geliştiriyor!

2025-02-15 17:58 - Teknoloji

İlgili Haberler

iPhone 15 Pro'ya Visual Intelligence Geliyor!

12:07 - Teknoloji

Tesla Şarj İstasyonlarına "Sanal Sıra" Geliyor

11:17 - Teknoloji

Nothing, iPhone 16 Pro Max Karşılaştırmasında İnsanları Kandırmış

11:02 - Teknoloji

Kar Neden Önce Ağaç Diplerinden Erimeye Başlar?

10:17 - Teknoloji

Elon Musk: ISS Hemen Yok Edilmeli, Mars'a Gitmeliyiz

10:08 - Teknoloji

Günün Manşetleri

6 ilde ağır taşıtlara trafik yasağı

12:17 - Gündem

Hollanda sadece bunu konuşuyor! "İyi maaş alan yıldızlardan oluşan bir ekip..."

12:12 - Spor

Ulaşım yüzünden Galatasaray'dan ayrıldı! Mourinho'nun prensi oldu

12:08 - Spor

Havalimanı metrosunda rekor

12:03 - Ekonomi

Aliyev, Hulusi Akar'ı kabul etti! Görüşmeye hediye damga vurdu

11:57 - Gündem