G­o­o­g­l­e­,­ ­C­h­r­o­m­e­ ­T­a­r­a­y­ı­c­ı­s­ı­n­d­a­ ­B­i­r­ ­A­p­p­l­e­ ­Ç­a­l­ı­ş­a­n­ı­ ­T­a­r­a­f­ı­n­d­a­n­ ­T­e­s­p­i­t­ ­E­d­i­l­e­n­ ­A­n­c­a­k­ ­Ş­i­r­k­e­t­e­ ­B­i­l­g­i­ ­V­e­r­m­e­y­e­n­ ­Z­e­r­o­-­D­a­y­ ­G­ü­v­e­n­l­i­k­ ­A­ç­ı­ğ­ı­ ­D­ü­z­e­l­t­i­l­d­i­

G­o­o­g­l­e­,­ ­C­h­r­o­m­e­ ­T­a­r­a­y­ı­c­ı­s­ı­n­d­a­ ­B­i­r­ ­A­p­p­l­e­ ­Ç­a­l­ı­ş­a­n­ı­ ­T­a­r­a­f­ı­n­d­a­n­ ­T­e­s­p­i­t­ ­E­d­i­l­e­n­ ­A­n­c­a­k­ ­Ş­i­r­k­e­t­e­ ­B­i­l­g­i­ ­V­e­r­m­e­y­e­n­ ­Z­e­r­o­-­D­a­y­ ­G­ü­v­e­n­l­i­k­ ­A­ç­ı­ğ­ı­ ­D­ü­z­e­l­t­i­l­d­i­

Google, Chrome tarayıcısındaki sıfır gün hatasını düzeltti, ancak bu hatayı ilk olarak, bu bilgileri şirketten uygun bir şekilde saklayan bir Apple çalışanı buldu. Bu Apple çalışanı, güvenlik açığını keşfettiğinde Mart ayında bir Capture The Flag veya CTF bilgisayar korsanlığı yarışmasına katılıyordu. Çalışanın değerli bilgileri dışarıda bırakması oldukça garip ve bunun pek çok nedeni olabilir.

Bir Google çalışanı, Apple’dan katılımcının hatadan haberdar olduğunu ancak o kişinin şirketi güncellemediğini belirtiyor. Güvenlik açığı daha sonra rakipten başka birinin Google’a bilgi vermesiyle giderildi. Buna göre TechCrunchsıfır gün hatasının bir Apple çalışanı tarafından keşfedildiğine dair kanıt, resmi hata raporu altında.

Daha sonra TechCrunch, Gallileo adlı bir kişinin Google’dan gelen bilgileri saklayan Apple çalışanı olduğunu iddia ettiği bir Discord kanalı gördü. Reklam devini bilgilendirmeme gerekçesini açıkladı ve çok önemli verileri ilgili kuruma iletmekte geç kaldığını da itiraf etti.

Capture The Flag katılımcılarının yarışmalar sırasında sıfır gün güvenlik açıkları bulması alışılmadık bir durum olmasa da, bunun rakip bir firma için çalışan biri tarafından keşfedilmiş olması kesinlikle ilginç bir hikaye oluşturuyor. Gallileo’nun Google’a söylememe gerekçesi doğru olsun ya da olmasın, bu kararın yalnızca kişinin Apple’a bir tür sadakat hissettiği için verildiğini merak etmeden duramazsınız.

Popular Articles

Latest Articles