Güvenlik Uzmanından Gmail Kullanıcılarına Uyarı!

0 12

Google’ın bizlere sunduğu en hoş fiyatsız hizmetlerden biri olan Gmail dünyanın en tanınan e-posta hizmeti pozisyonunda ve tıpkı vakitte emniyetli olarak da bilinir fakat geçmişte Facebook’un açıklarını bulmasıyla ünlenen siber güvenlik uzmanının ihtarlarına nazaran durum bu türlü değil.

Daha evvel Facebook’un güvenlik açıklarını ortaya çıkarmasıyla gündeme gelen güvenlik uzmanı Youssef Sammouda, yayınladığı blog yazısında Gmail’in kimlik doğrulama kodundaki kusurların, hizmette oturum açmak için Gmail kimlik bilgileri kullanıldığında hesapları ele geçirmeye imkan tanıdığını ortaya çıkardı.

Google hesabı şifrenizi değiştirmeniz gerekebilir

Sammouda, Google OAuth’daki yönlendirmelerden yararlanabildiğini ve hesaplara sızmak için Facebook’un oturum kapatma, denetim noktası ve muhafazalı alan sistemlerinin öğeleriyle zincirlediğini açıkladı.

Google OAuth; Amazon, Microsoft, Twitter ve öbür şirketler tarafından kullanılan ve kullanıcıların bu teknoloji devlerine halihazırda kaydettirdikleri mevcut kullanıcı isimleri ve şifrelerle oturum açarak hesapları üçüncü taraf sitelere bağlamalarına imkan tanıyan ‘Açık Yetkilendirme’ standardının bir kesimidir.

Sammouda, bu metodun çok daha yaygın olarak kullanılabileceği konusunda uyardı ve araştırması için bu ay Facebook tarafından kendisine 44.625 dolarlık bir ödül ödendiğini de doğruladı. Facebook güvenlik açığını düzeltmiş olsa da Google’dan şimdi bir ses yok.

O yüzden Gmail kullanıcılarının dikkatli olması şiddetle tembih ediliyor. Tedbir olarak yapabileceğiniz şey şifrenizi değiştirmek olacaktır. Siz ne düşünüyorsunuz? Fikirlerinizi yorumlarda bizlerle paylaşmayı lütfen unutmayın.

Cevap bırakın

E-posta hesabınız yayımlanmayacak.