Site icon Yazılımoloji

Arama sonuçlarını düzenlemenizi sağlayan Google açığı keşfedildi

Sahte haberlerlerle mücadele etmek, Facebook, Google ve Twitter gibi şirketlerin bugünlerde uğraştığı en güncel sorunlardan biridir. Ancak Google, uzun zaman önce ortaya çıkan bir güvenlik hatasını düzeltemedi ve sahte haberlerin, yanlış bilgilerin merkezi haline geldi.

Google’de keşfedilen güvenlik açığı, arama sonuçlarını değiştirmek ve kötü niyetli amaçlar doğrultusunda kullanmak için kötü niyetli kişiler tarafından kullanılabilir. Londra merkezli bir güvenlik analisti olan Wietze Beukema, “bilgi grafiğinin” nasıl değiştirilebileceğini ve farklı arama sorgularına eklenebileceğini tanımladığı “Google Arama Sonuçlarını Sahte Etme” başlıklı bir blog yazısı yayınladı.

Google Bilgi Grafiği, bir kullanıcı tarafından aranan bir sorguya ilişkin hızlı bilgilerin gösterildiği arama sonuçlarında görüntülenen bir bilgi kutusudur. Bilgi Grafiği genellikle arama sonuçlarının sağ tarafında görünür.

Bilgi grafiğindeki paylaşım düğmesine tıklayarak, bilgi grafiğini içeren kısa bir URL elde edilebiliyor. Bu URL’nin içinde bulunan &kgmid parametresi herhangi bir arama sonucundaki bir bilgi grafiğini görüntülemek için rastgele bir arama sorgusunun web adresine eklenebiliyor ve sonuç değiştirilebiliyor.

Örneğin, Kim Jong-Un’un fotoğrafını “ABD Başkanı kim?” Arama sorgusu altında görüntüleyebilirsiniz.

Beukema ayrıca şunları söyledi: “Google, Bilgi Grafiği kartını yalıtımlı olarak görüntülemenin ve arama sonuçlarını çıkarmanın bir yolunu da sunuyor. URL’ye &kponly parametresini ekleyerek: Bilgi Grafiği kartı artık bir yan panel değil, normal olarak arama sonuçlarını göreceğiniz yere taşınabiliyor.