Gmail Hesaplarını Ele Geçirmek Sanıldığı Kadar Zor Değil! Peki Nasıl Yapıyorlar?

Gmail mesaj özetleme işinde yapay zeka

Gmail hesaplarını ele geçirmek aslında sanıldığı kadar zor değil. Konuyla ilgili bazı ilginç detaylar ortaya çıktı. Hadi gelin merak edilen ayrıntılara birlikte bakalım.

Google uygulamaları genellikle güvenilir bulunuyor. Her ne kadar bazı güvenlik açıkları ortaya çıksa bile yine de genel olarak güvenliğin üst seviyede olduğunu söyleyebiliriz. Ancak siber güvenlik uzmanları bu konuda aynı düşünmüyor. Onlara göre Gmail gibi Google hizmetlerini ele geçirmek çok zor değil.

Konu ile ilgili ortaya çıkan son detaylara göre Gmail’in kimlik doğrulama kodunda bazı kusurlar var. Bu kusurlar nedeniyle hizmette oturum açmak sanıldığı kadar zor değil. Bazı kötü niyetli bilgisayar korsanları Gmail kimlik bilgilerini kullanarak hesapları ele geçirebilir.

Gmail hesaplarını ele geçirmek kolaylaştı

Google OAuth içerisinde yer alan yönlendirmelerden yararlanan bilgisayar korsanları hesaplara hızlı bir şekilde sızabiliyor. Burası üzerinden Facebook’un oturum kapatma kontrol noktası ve diğer bazı sistem öğeleri zincirlenebiliyor.

Gmail hesaplarını ele geçirme

Benzer şekilde Microsoft, Amazon ve Twitter gibi şirketlerin hizmetlerine yine erişim sağlanabiliyor. Açık yetkilendirme standardının bir parçası olarak kullanılan üçüncü taraf sitelere bağlanma özelliği olduğu belirtildi. Daha önceden Facebook tarafından bu tür açıkları bulduğu için kendisine 44 bin 625 dolarlık ödül verilmişti.

Google güvenlik açığını hemen düzeltmeli

Google ile ilgili ortaya çıkan bu güvenlik açığı hızlı bir şekilde düzeltilmeli. Aksi halde Gmail kullanıcılarının tamamı tehlike altında. Bu tür problemlere karşı alabileceğiniz en önemli önlem hiç şüphesiz şifrenizi değiştirmektir. Fakat Google mutlaka elini taşın altına koymak zorunda. Aksi halde kullanıcıların tüm bilgileri bilgisayar korsanlarının eline geçebilir.

Gmail hesabını ele geçiren bilgisayar korsanları birçok sosyal medya platformuna erişim sağlayabiliyor. Hatta şifremi unuttum bölümü kullanılarak Gmail hesabına yeni şifre gönderilmesi talep edilebilir. Böyle bir durumda şifreleri yenileyen bilgisayar korsanları tüm sosyal medya hesaplarına ulaşabilir.

İlgili Haberler:

>> Yeni Google Pixel Watch Kullanıcıları Hayal Kırıklığına Uğrattı!

>> Google Rusya’da İflas Sürecini Başlattı: Resmen Geri Çekiliyor