
Photo by Stephen Phillips - Hostreviews.co.uk on Unsplash
Google, Gmail’in Güvenlik Açığı İddialarının Yanıltıcı Olduğunu Söylüyor
Google, Pazartesi günü özel bir belge yayınlayarak Gmail kullanıcılarına platformun korumalarının hala güçlü ve tamamen işlevsel olduğunu garanti etti. Şirket, güvenlik sistemlerindeki açıklıklarla ilgili son iddiaları reddetti.
Acele mi ediyorsunuz? İşte hızlıca bilmeniz gerekenler:
- Pazartesi günü Google, savunmasızlık iddialarını reddeden bir belge yayınladı.
- Şirket, Gmail kullanıcılarının platformun korumalarının hala güçlü olduğunu teyit etti.
- Hangi iddialardan bahsedildiğini belirtmedi veya iddialar hakkında daha fazla ayrıntı sağlamadı.
The Keyword’da paylaşılan bir yazıya göre, Google, geniş kapsamlı bir uyarının son zamanlardaki iddialarının yanlış olduğunu belirtti, ancak hangi iddiaların yanlış olduğunu belirtmedi ya da iddialar hakkında daha fazla detay sağlamadı.
“Son zamanlarda, tüm Gmail kullanıcılarına büyük bir Gmail güvenlik sorunu hakkında geniş bir uyarı yayınladığımızı yanlışlıkla belirten birkaç hatalı iddia ortaya çıktı,” diye belirtiyor belge. “Bu tamamen yanlıştır.”
Teknoloji devi, Gmail’in güvenlik önlemlerinin düzgün bir şekilde çalıştığını ve güvenliği ciddiye aldığını vurguladı. Google, phishing saldırılarının sürekli olduğunu, ancak koruma sistemlerinin yaklaşık olarak %99,9 malware ve phishing girişimlerini engellediğini belirtiyor.
“Güvenlik, tüm şirketler, tüm müşteriler, tüm kullanıcılar için son derece önemli bir konudur – bu işi son derece ciddiye alıyoruz,” dedi şirket. “Ekiplerimiz ağır şekilde yatırım yapar, sürekli olarak yenilikler geliştirir ve yerinde olan riskler ve korumalar hakkında net bir şekilde iletişim kurar. Bu alandaki konuşmanın doğru ve gerçekçi olması çok önemlidir.”
Google ayrıca, kullanıcıların Passkeys’i – halka açık anahtar şifrelemeye dayalı kimlik doğrulama yöntemi – güvenli bir şifre alternatifi olarak benimsemesini ve riski daha da azaltmak için en iyi uygulama yönergelerini, phishing e-postalarını tanımlama ve bildirme şeklindeki yönergeleri takip etmelerini önermektedir.
Engadget‘a göre, “alışılmadık açıklama” son zamanlarda yaşanan bir Salesforce ihlali sonrası iddia edilen bir “acil durum uyarısı”yla ilişkili olabilir. Geçen hafta, Google’ın Tehdit İstihbarat Grubu ve Salesloft, hackerların Drift uygulamasından çalınan OAuth ve yenileme belirteçlerini kullanarak veri çaldığı bir saldırıyı rapor etti.
Ayrıca, birkaç gün önce, bir Gmail balıkçılık saldırısı da rapor edildi. Kötü niyetli aktörler, kurbanları kullanıcı kimlik bilgilerini çalmak için tasarlanmış sahte bir Gmail giriş sayfasına yönlendiren, güvendiği sesli posta hizmetlerinden gelmiş gibi görünen “Yeni Sesli Bildirim” uyarısı içeren e-postalar gönderdiler.