Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Tüm dünyayı etkileyen Gmail sorunu güvenlik açığı kaynaklıymış

by Osman Doğan
21/08/2020
in Güvenlik
Dün yaşanan Gmail sorunu güvenlik açığı kaynaklıymış

Dün yaşanan Gmail sorunu güvenlik açığı kaynaklıymış

Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Dün dünya genelinde birçok Google servisinin yaşadığı ve özellikle Gmail eklenti yükleyememe sorunu gibi gözüken olayın arkasından güvenlik açığı çıktı.

Gmail tarafında e-posta eklentileri yükleyememe, e-posta gönderememe gibi problemler, dün Google tarafından giderildi. Türkiye’yi de etkileyen sorun ile ilgili Google bugün açıklama yaptı. Açıklamada, söz konusu açığı kullanan bilgisayar korsanlarının Gmail ve G Suite kullanıcılarını taklit ederek sahte e-postalar gönderebildiği belirtildi.

  • Gmail ve Google Drive dosya ve eklenti yükleme sorunu ile karşı karşıya
  • Gmail sorunu düzelmeye başladı, diğer hizmetler sırada

Gmail ve G Suite’deki sorun, güvenlik açığı kökenli çıktı

Verilen bilgilere göre bir güvenlik araştırmacısı olan Allison Husain, geçtiğimiz Nisan ayında, Google’ı Gmail ve G.Suite sunucularını etkileyen bir güvenlik açığı konusunda uyardı. Huasin’e göre söz konusu açık sahte bir e-postanın en gelişmiş e-posta güvenlik standartlarından iki olarak kabul edilen SPF ve DMARC’dan geçmesine izin veriyordu.

Fakat bu açık ile ilgili bilgilendirilen Google, 137 gün geçmesine rağmen sorunu çözmek için herhangi bir adım atmadı. Şirket, söz konusu güvenlik açığı için Eylül ayında bir yama çıkarmayı planlıyordu. Ta ki Allison Husain ilgili hatayı bir blog yazısı ile ayrıntılı bir şekilde açıklayana kadar.

Google mühendisleri ilgili blog gönderisinin yayınlanmasından yalnızca 7 saat sonra, önemli bir adım attı. Ve Gmail ve G Suite e-posta sunucularını etkileyen güvenlik açığı ile ilgili bazı tedbirler almaya girişti.

Kesintinin sebebi Google’ın çalışmasıymış

Google, Gmail ve G Suite e-posta sunucularını olumsuz etkileyen güvenlik açığını nihayet çözüme kavuşturdu. Bilgisayar korsanlarının e-posta hesaplarını taklit ederek sahte e-postalar göndermesine izin veren açık, Allison Husain tarafından yayınlanan blog gönderisinin hemen ardından giderildi.

Huasin tarafından verilen bilgilere göre problem iki faktörün kombinasyonundan ileri geliyordu. Bunlardan ilki saldırganların Gmail ve G Sutie alt yapısında yer alan bir e-posta ağ geçidine sahte e-postalar göndermesine izin veriyordu.

Saldırgan, Gmail ve G Suite arka planındaki kötü amaçlı bir e-posta sunucusu çalıştırabilir, kiralayabilir, bu sahte e-postanın geçmesine izin verebilir ve ardından ikinci hatayı kullanabiliyordu. İkinci hata ise saldırganın, gelen bir e-postayı alıp ileten özel e-posta yönlendirme kuralları oluşturmasına olanak sağlıyordu. Yani bilgisayar korsanları herhangi bir Gmail ve G Suite kullanıcısının kimliğini taklit edebiliyordu.

Öyle ki sahte e-postalar, SPF ve DMARC isimli iki önemli e-posta güvenlik standardını aşabiliyor, bu prosedürler ilgili sahte e-postaları doğruluyor ve onaylıyordu. Husait, ilgili blog gönderisinde hatanın nasıl çözülebileceğine dair bilgilere de yer veriyordu. Tüm bu bilgilendirmelerin ardından Google nihayet Gmail ve G.Suite kullanıcılarını ilgilendiren güvenlik açığı ile ilgili adımlar attı. Ve Eylül ayında yayınlayacağı bir yama ile gidereceği hatayı Çarşamba günü resmen ortadan kaldırdı.

Tags: featuredG.SuiteGmailGooglegüvenlik

İLGİLİ YAZILAR

Lenovo CES 2026 Sphere etkinliğinde Motorola Razr Fold ve yapay zeka ajanı Qira ile şov yaptı
Teknoloji

Lenovo CES 2026 Sphere etkinliğinde Motorola Razr Fold ve yapay zeka ajanı Qira ile şov yaptı

by Emre Çıtak

Dünyanın en büyük PC üreticilerinden Lenovo, CES 2026'da teknoloji dünyasının en iddialı gösterisine imza attı. Şirket, yeni ürünlerini tanıtmak için...

Read moreDetails
Yapay zeka çılgınlığı vites artırıyor ve 2026'da sadece altyapıya yarım trilyon dolardan fazla harcanacak
Yapay Zeka

Yapay zeka çılgınlığı vites artırıyor ve 2026’da sadece altyapıya yarım trilyon dolardan fazla harcanacak

by Emre Çıtak

Teknoloji dünyasında yapay zeka balonu patlayacak mı tartışmaları sürerken, dev şirketler (Hyperscalers) bu sese kulaklarını tıkamış durumda. Goldman Sachs'ın yeni...

Read moreDetails
LEGO SMART Play CES 2026
Teknoloji

LEGO SMART Play ile tuğlalar canlanıyor ve çocukluk hayallerimiz CES 2026’da gerçeğe dönüşüyor

by Emre Çıtak

Çocukken halının üzerine yaydığımız o yüzlerce renkli parçayla oynarken, kafamızda kurduğumuz dünyada her şey mümkündü. Yaptığımız uzay gemilerinin motorları kükrer,...

Read moreDetails
Avrupa'nın en değerli fintek girişimi Revolut Türkiye pazarına girmek için FUPS ile masada
Fintek

Avrupa’nın en değerli fintek girişimi Revolut Türkiye pazarına girmek için FUPS ile masada

by Emre Çıtak

Londra merkezli finansal teknoloji devi Revolut, küresel genişleme stratejisinde rotayı Türkiye'ye çevirdi. Bloomberg'in konuya yakın kaynaklara dayandırdığı haberine göre, 75...

Read moreDetails

SON YAZILAR

Lenovo CES 2026 Sphere etkinliğinde Motorola Razr Fold ve yapay zeka ajanı Qira ile şov yaptı

xAI 20 milyar dolarla Colossus’u genişletiyor

Yapay zeka çılgınlığı vites artırıyor ve 2026’da sadece altyapıya yarım trilyon dolardan fazla harcanacak

Infinix Note 60, uydu desteği ve HydroFlow ile geliyor

LEGO SMART Play ile tuğlalar canlanıyor ve çocukluk hayallerimiz CES 2026’da gerçeğe dönüşüyor

Lenovo XD Rollable Concept 13,3’ten 16 inçe uzuyor

Avrupa’nın en değerli fintek girişimi Revolut Türkiye pazarına girmek için FUPS ile masada

Cumhurbaşkanı Erdoğan 3 milyon gence iş kapısı açacak dev hamleyi duyurdu

Kuantum bilişim, Bitcoin ECDSA’sını kıracak

LMArena 150 milyon dolar Seri A ile 1,7 milyar dolara fırladı

SON REHBERLER

Steam’de Trade URL nasıl bulunur ve güvenli şekilde kullanılır

Blu-ray’in mavi lazer teknolojisi ile DVD arasındaki farklar nelerdir

Her bütçeye uygun NVMe M.2 SSD önerileriyle bilgisayarınızı hızlandırın

Windows’ta yüksek CPU kullanımını azaltmanın en pratik yolları

Verilerinizi güvenli depolamak için taşınabilir hard disk nasıl seçilir

Bilgisayar kendi kendine kapanma sorununu çözmenin yolları

Windows’ta Android’de iPhone’da IP adresi değiştirme yolları

Şüpheli kaynaklardan kaçınarak MediaFire’dan güvenli dosya indirme

Küçük dosya işlemlerinde SSD’lerdeki yüksek IOPS neden gerekli?

Oyun bilgisayarında darboğazı önlemek için dengeli bileşen seçimi

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM