?>

YouTube’da Güvenlik Açığı: Kullanıcılarının E-posta Adresleri Ortaya Çıktı

Bir araştırmacı YouTube’daki güvenlik açığını kullanarak milyarlarca kullanıcının e-posta adreslerine erişim sağladığını açıkladı.

Gündem - 1 hafta önce

Bir araştırmacı YouTube’da tespit ettiği güvenlik açıkları üzerinden kullanıcıların e-posta adreslerine erişim sağladığını duyurdu. Google ise bunun üzerine ilgili açığı kapattığını ve araştırmacıya ödül verdiğini açıkladı.

Keşfedilen açık milyarlarca kullanıcının e-posta adreslerinin tehlikeye girdiğini ortaya çıkardı. Yaşanan bu durum ise kullanıcıların oltalama (phishing) saldırılarına karşı savunmasız kalabileceğini gösterdi.

YouTube açığı sonrası kullanıcılar saldırılara karşı uyarıldı

Araştırmacı Google ürünlerinde tespit ettiği güvenlik açıkları sayesinde YouTube üzerinden herhangi bir kullanıcının Google hesap kimliğine (GAIA ID) erişebildiğini açıkladı. Keşfedilen bu açık YouTube’daki üç nokta menüsünden gelen sunucu yanıtında ortaya çıktı. Araştırmacı elde ettiği GAIA ID’yi kullanarak eski bir Google ürünü olan Pixel Recorder üzerinden kullanıcıların e-posta adreslerine ulaştı. Aynı zamanda sistemin bildirim e-postası göndermesini engellemek için kayıt başlığını 2.5 milyon karaktere çıkararak uyarı sistemini devre dışı bıraktı.

Araştırmacı, 15 Eylül 2024’te açığı Google’a bildirdi. Kasım ayında 3.133 dolar, Aralık ayında ise ek olarak 7.500 dolar olmak üzere toplamda 10.633 dolar ödül aldı. Google, açığın yüksek düzeyde sömürü (exploitation) riski taşıdığını ve kötüye kullanım potansiyelinin ciddi olduğunu açıkladı. Her ne kadar bu açık doğrudan giriş bilgilerini veya şifreleri tehlikeye atmasa da ele geçirilen e-posta adresleri üzerinden oltalama (phishing) saldırıları gerçekleşebilir. Kullanıcıların, gelen e-postalara karşı dikkatli olması, güçlü şifreler kullanması ve şüpheli bağlantılardan uzak durması öneriliyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

Arjantin Başkanının Destek Verdiği Kripto Para Çakıldı!

2025-02-15 16:32 - Gündem

Gaziantep'te 51 kişinin öldüğü apartmana ilişkin kolon kesilmesine yönelik yeni iddianame

2025-02-15 16:33 - Gündem

MSB: "Irak'ın kuzeyinde 7 terörist etkisiz hale getirildi"

2025-02-15 16:37 - Gündem

Güzelyurt Hayvanları Koruma Derneği kısırlaştırma projelerinin devamını talep etti

2025-02-15 16:38 - Kıbrıs

DAÜ Eczacılık Fakültesi Dekanı Gülcan, Ankara’da ziyaretlerde bulundu

2025-02-15 16:42 - Kıbrıs

Xiaomi SU7 Ultra, Gümüş Renkle Gelecek

2025-02-15 16:43 - Gündem

Cumhurbaşkanı Tatar, Çelebi Atlı Spor Kulübü Yarışları’nı izledi

2025-02-15 16:47 - Kıbrıs

Düz Kesik Yaralar Neden Geç İyileşir?

2025-02-15 16:48 - Gündem

Netanyahu, ABD Dışişleri Bakanı Rubio ile görüşecek

2025-02-15 16:52 - Gündem

13. Geleneksel Orkide Vadisi Gözlem Yürüyüşü 9 Mart Pazar günü yapılacak…

2025-02-15 16:53 - Kıbrıs

İlgili Haberler

Apple Intelligence'a Gemini Entegrasyonu Geliyor

19:07 - Gündem

Eski Apple Tasarımcısından iMac'e Dair İtiraf Geldi

18:22 - Gündem

Hak Ettikleri Takdiri Göremeyen Bilim İnsanları ve Keşifleri

18:17 - Gündem

Kaçırılan iş insanı polis ekipleri tarafından saatler içinde kurtarıldı

18:07 - Gündem

Her Yıl Yeni Bir 'e' Serisi iPhone Görebiliriz

17:38 - Gündem

Günün Manşetleri

Meclis çalışmalarını tamamladı….Genel Kurul yarın denetim gündemiyle toplanacak

16:47 - Kıbrıs

EMPOLDER hükümeti Polis teşkilatı ve trafikle ilgili girişimlerinden dolayı takdir etti

16:43 - Kıbrıs

“KKTC Bilişim Günleri” başladı

15:08 - Gündem

Yer yer don olayları Perşembe'ye kadar sürecek

15:03 - Kıbrıs

Gönyeli çemberi ile Boğaz kavşağı arasında yarın trafik kontrollü sağlanacak

13:43 - Kıbrıs