
Google, saldırganların basit komut dosyaları aracılığıyla Google hesaplarına bağlı özel kurtarma telefon numaralarını yalnızca birkaç dakika içinde ortaya çıkarabilmesine neden olan kritik bir güvenlik açığını giderdiğini duyurdu.
Saldırganlar güvenlik açığını kullandı
Söz konusu Google güvenlik açığı, saldırganların Google'ın bot önleme mekanizmalarını aşmasına olanak tanıyordu.

Bu sayede saldırganlar, otomatik komut dosyaları (script) kullanarak bir Google hesabıyla ilişkili telefon numarasının tüm olası kombinasyonlarını hızla deneyebiliyordu.
- Araştırmacı, bu yöntemi otomatikleştirerek 20 dakikadan daha kısa bir sürede hedeflenen bir hesabın özel kurtarma telefon numarasını tespit etmeyi başardı.
Bu durum, anonim Google hesaplarının bile hedefli saldırılara karşı ne kadar savunmasız olabileceğini gösterdi.

Tamamen devre dışı bırakıldı
Google, güvenlik açığını doğruladıktan sonra sorunu çözmek için söz konusu uç noktayı tamamen devre dışı bıraktı.