Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Tüm dünyayı etkileyen Gmail sorunu güvenlik açığı kaynaklıymış

by Osman Doğan
21/08/2020
in Güvenlik
Dün yaşanan Gmail sorunu güvenlik açığı kaynaklıymış

Dün yaşanan Gmail sorunu güvenlik açığı kaynaklıymış

Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Dün dünya genelinde birçok Google servisinin yaşadığı ve özellikle Gmail eklenti yükleyememe sorunu gibi gözüken olayın arkasından güvenlik açığı çıktı.

Gmail tarafında e-posta eklentileri yükleyememe, e-posta gönderememe gibi problemler, dün Google tarafından giderildi. Türkiye’yi de etkileyen sorun ile ilgili Google bugün açıklama yaptı. Açıklamada, söz konusu açığı kullanan bilgisayar korsanlarının Gmail ve G Suite kullanıcılarını taklit ederek sahte e-postalar gönderebildiği belirtildi.

  • Gmail ve Google Drive dosya ve eklenti yükleme sorunu ile karşı karşıya
  • Gmail sorunu düzelmeye başladı, diğer hizmetler sırada

Gmail ve G Suite’deki sorun, güvenlik açığı kökenli çıktı

Verilen bilgilere göre bir güvenlik araştırmacısı olan Allison Husain, geçtiğimiz Nisan ayında, Google’ı Gmail ve G.Suite sunucularını etkileyen bir güvenlik açığı konusunda uyardı. Huasin’e göre söz konusu açık sahte bir e-postanın en gelişmiş e-posta güvenlik standartlarından iki olarak kabul edilen SPF ve DMARC’dan geçmesine izin veriyordu.

Fakat bu açık ile ilgili bilgilendirilen Google, 137 gün geçmesine rağmen sorunu çözmek için herhangi bir adım atmadı. Şirket, söz konusu güvenlik açığı için Eylül ayında bir yama çıkarmayı planlıyordu. Ta ki Allison Husain ilgili hatayı bir blog yazısı ile ayrıntılı bir şekilde açıklayana kadar.

Google mühendisleri ilgili blog gönderisinin yayınlanmasından yalnızca 7 saat sonra, önemli bir adım attı. Ve Gmail ve G Suite e-posta sunucularını etkileyen güvenlik açığı ile ilgili bazı tedbirler almaya girişti.

Kesintinin sebebi Google’ın çalışmasıymış

Google, Gmail ve G Suite e-posta sunucularını olumsuz etkileyen güvenlik açığını nihayet çözüme kavuşturdu. Bilgisayar korsanlarının e-posta hesaplarını taklit ederek sahte e-postalar göndermesine izin veren açık, Allison Husain tarafından yayınlanan blog gönderisinin hemen ardından giderildi.

Huasin tarafından verilen bilgilere göre problem iki faktörün kombinasyonundan ileri geliyordu. Bunlardan ilki saldırganların Gmail ve G Sutie alt yapısında yer alan bir e-posta ağ geçidine sahte e-postalar göndermesine izin veriyordu.

Saldırgan, Gmail ve G Suite arka planındaki kötü amaçlı bir e-posta sunucusu çalıştırabilir, kiralayabilir, bu sahte e-postanın geçmesine izin verebilir ve ardından ikinci hatayı kullanabiliyordu. İkinci hata ise saldırganın, gelen bir e-postayı alıp ileten özel e-posta yönlendirme kuralları oluşturmasına olanak sağlıyordu. Yani bilgisayar korsanları herhangi bir Gmail ve G Suite kullanıcısının kimliğini taklit edebiliyordu.

Öyle ki sahte e-postalar, SPF ve DMARC isimli iki önemli e-posta güvenlik standardını aşabiliyor, bu prosedürler ilgili sahte e-postaları doğruluyor ve onaylıyordu. Husait, ilgili blog gönderisinde hatanın nasıl çözülebileceğine dair bilgilere de yer veriyordu. Tüm bu bilgilendirmelerin ardından Google nihayet Gmail ve G.Suite kullanıcılarını ilgilendiren güvenlik açığı ile ilgili adımlar attı. Ve Eylül ayında yayınlayacağı bir yama ile gidereceği hatayı Çarşamba günü resmen ortadan kaldırdı.

Tags: featuredG.SuiteGmailGooglegüvenlik

İLGİLİ YAZILAR

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor
Teknoloji

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor

by Emre Çıtak

Spotify, müzik dinlemeyi bireysel bir eylemden çıkarıp daha sosyal bir deneyime dönüştürme yolunda önemli adımlar atıyor. Geçen yıl uygulamaya eklenen...

Read moreDetails
Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı
Teknoloji

Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı

by Emre Çıtak

Otomotiv devi Ford, CES 2026'da hem yakın hem de orta vadeli gelecek için iddialı bir yol haritası çizdi. Şirketin üst...

Read moreDetails
Intel, AMD dominasyonuna dur diyor
Teknoloji

Intel, AMD dominasyonuna dur diyor

by Emre Çıtak

CES 2026'da sahne alan Intel, sadece yeni ürünlerini tanıtmakla kalmadı, aynı zamanda el konsolu (handheld) pazarındaki en büyük rakibi AMD'ye...

Read moreDetails
Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor
Teknoloji

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

by Emre Çıtak

Mobil işlemci pazarının lideri Qualcomm, üretim stratejisinde köklü bir değişikliğe giderek yıllardır süren TSMC tekeline son vermeye hazırlanıyor. CES 2026...

Read moreDetails

SON YAZILAR

Spotify müzik deneyimini iki yeni özellikle sosyal bir aktiviteye dönüştürüyor

Ford CES 2026 sahnesinde geleceğin sürüş teknolojilerini ve yapay zeka planlarını açıkladı

Intel, AMD dominasyonuna dur diyor

BlizzCon 2026’da üçüncü şahıs StarCraft nişancı oyunu duyurulabilir

Qualcomm ve Samsung 5 yıl sonra buzları yeni bir anlaşmayla eritiyor

MSI CES 2026’da gövde gösterisi yaptı

Claude Code Opus 4.5 geliştiricileri fethetti

Apple Card’ın yeni ihraççısı Chase bankası oldu

OpenAI, tıbbi kayıtları analiz eden ChatGPT Health servisini tanıttı

Google 2026’nın ilk Android Canary sürümünü yayınladı

SON REHBERLER

Düşük çözünürlüklü monitörde AMD Virtual Super Resolution etkinleştirme

Program kullanmadan Windows’ta bilgisayar performansını artırma

Windows 11’e geçişte zorunlu olan TPM’nin ne olduğu ve ne işe yaradığı

WordPress kullanıcıları için dahili sunucu hatası nasıl düzeltilir

Windows 10’da Windows 11 hazırlık güncellemesi hatası nasıl çözülür

Sanallaştırma desteği nasıl kontrol edilir ve etkinleştirilir

Instagram’da kaybolan mesaj modunu yukarı kaydırarak açma ve kapatma

iPhone’da servis yok hatası nasıl çözülür ve şebeke sorunu giderilir

VSCO uygulamasında hesap silme ve abonelik iptali nasıl yapılır

Instagram’da mobil ve bilgisayarda bildirim kapatma nasıl yapılır

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM