Google’ın bizlere sunduğu en güzel ücretsiz hizmetlerden biri olan Gmail dünyanın en popüler e-posta hizmeti konumunda ve aynı zamanda güvenilir olarak da bilinir ancak geçmişte Facebook’un açıklarını bulmasıyla ünlenen siber güvenlik uzmanının uyarılarına göre durum böyle değil.
Daha önce Facebook’un güvenlik açıklarını ortaya çıkarmasıyla gündeme gelen güvenlik uzmanı Youssef Sammouda, yayınladığı blog yazısında Gmail’in kimlik doğrulama kodundaki kusurların, hizmette oturum açmak için Gmail kimlik bilgileri kullanıldığında hesapları ele geçirmeye olanak tanıdığını ortaya çıkardı.
Google hesabı şifrenizi değiştirmeniz gerekebilir
Sammouda, Google OAuth’daki yönlendirmelerden yararlanabildiğini ve hesaplara sızmak için Facebook’un oturum kapatma, kontrol noktası ve korumalı alan sistemlerinin öğeleriyle zincirlediğini açıkladı.
Google OAuth; Amazon, Microsoft, Twitter ve diğer şirketler tarafından kullanılan ve kullanıcıların bu teknoloji devlerine halihazırda kaydettirdikleri mevcut kullanıcı adları ve şifrelerle oturum açarak hesapları üçüncü taraf sitelere bağlamalarına olanak tanıyan ‘Açık Yetkilendirme’ standardının bir parçasıdır.
Sammouda, bu metodun çok daha yaygın olarak kullanılabileceği konusunda uyardı ve araştırması için bu ay Facebook tarafından kendisine 44.625 dolarlık bir ödül ödendiğini de doğruladı. Facebook güvenlik açığını düzeltmiş olsa da Google’dan henüz bir ses yok.
O yüzden Gmail kullanıcılarının dikkatli olması şiddetle tembih ediliyor. Önlem olarak yapabileceğiniz şey şifrenizi değiştirmek olacaktır. Siz ne düşünüyorsunuz? Düşüncelerinizi yorumlarda bizlerle paylaşmayı lütfen unutmayın.