Güvenlik Uzmanından Gmail Kullanıcılarına Uyarı!

1 dakika 26 saniye okunma süresi.

gmail kullanicilarina onemli uyari 1653150993

Google’ın bizlere sunduğu en hoş fiyatsız hizmetlerden biri olan Gmail dünyanın en tanınan e-posta hizmeti pozisyonunda ve tıpkı vakitte muteber olarak da bilinir lakin geçmişte Facebook’un açıklarını bulmasıyla ünlenen siber güvenlik uzmanının ihtarlarına nazaran durum bu türlü değil.

Daha evvel Facebook’un güvenlik açıklarını ortaya çıkarmasıyla gündeme gelen güvenlik uzmanı Youssef Sammouda, yayınladığı blog yazısında Gmail’in kimlik doğrulama kodundaki kusurların, hizmette oturum açmak için Gmail kimlik bilgileri kullanıldığında hesapları ele geçirmeye imkan tanıdığını ortaya çıkardı.

Google hesabı şifrenizi değiştirmeniz gerekebilir

21d1da3e9e62433870863eb3db50349704a2c5d3

Sammouda, Google OAuth’daki yönlendirmelerden yararlanabildiğini ve hesaplara sızmak için Facebook’un oturum kapatma, denetim noktası ve muhafazalı alan sistemlerinin öğeleriyle zincirlediğini açıkladı.

Google OAuth; Amazon, Microsoft, Twitter ve başka şirketler tarafından kullanılan ve kullanıcıların bu teknoloji devlerine halihazırda kaydettirdikleri mevcut kullanıcı isimleri ve şifrelerle oturum açarak hesapları üçüncü taraf sitelere bağlamalarına imkan tanıyan ‘Açık Yetkilendirme’ standardının bir kesimidir.

Sammouda, bu metodun çok daha yaygın olarak kullanılabileceği konusunda uyardı ve araştırması için bu ay Facebook tarafından kendisine 44.625 dolarlık bir ödül ödendiğini de doğruladı. Facebook güvenlik açığını düzeltmiş olsa da Google’dan şimdi bir ses yok.

O yüzden Gmail kullanıcılarının dikkatli olması şiddetle tembih ediliyor. Tedbir olarak yapabileceğiniz şey şifrenizi değiştirmek olacaktır. Siz ne düşünüyorsunuz? Niyetlerinizi yorumlarda bizlerle paylaşmayı lütfen unutmayın.

You may also like...

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.