Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Takvim davetleri, araştırmacıların Gemini’den kullanıcı verisi sızdırmasını sağlıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Takvim davetleri, araştırmacıların Gemini’den kullanıcı verisi sızdırmasını sağlıyor.

Siber Güvenlik

Google Takvim davetleri, araştırmacıların Gemini’den kullanıcı verisi sızdırmasını sağlıyor.

teknomers
Son güncelleme: 11 Ağustos 2025 12:23
teknomers
Paylaş
Paylaş

Google Takvim’deki Açık ve Riskler

Son zamanlarda Google, kullanıcılar için büyük bir güvenlik sorunu yaratan bir hatayı düzeltmiştir. Bu hata, kötü niyetli bir şekilde hazırlanmış Google Takvim davetlerinin, hedef cihazlardaki Gemini ajanlarını uzaktan ele geçirmesine ve hassas kullanıcı verilerini sızdırmasına olanak tanımaktaydı. Bu durum, sadece günlük etkileşimlerle, kullanıcıların dikkatini çekmeden gerçekleşiyordu.

Contents
  • Google Takvim’deki Açık ve Riskler
  • Saldırı Yöntemi ve Süreci
  • Davetteki Gizlilik İhlalleri
  • Benzer Saldırılar ve Güvenlik Önlemleri
  • Teknik Önlemler ve Kullanıcıların Rolü

Gemini, Google’ın büyük dil modeli (LLM) asistanıdır ve Android, Google web hizmetleri ve Google Workspace uygulamalarına entegre edilmiştir. Kullanıcılar, Gmail, Takvim ve Google Home gibi bilgilere erişime sahip olmaktadır. Kötü niyetli aktörler, takvim davetlerine gömülü prompt injection metoduyla gizli komutlar ekleyerek, çeşitli yasa dışı işlemler gerçekleştirebilmektedir.

Saldırı Yöntemi ve Süreci

Saldırı, hedefe göndermiş olduğu bir Google Takvim etkinliği daveti ile başlamaktadır. Bu davetin başlığı, dolaylı bir yordam enjeksiyonu içermektedir. Kurban, Gemini ile etkileşime girdiğinde (örneğin, “Bugün takvimimdeki etkinlikler neler?” diye sorduğunda), Gemini, Takvim’deki etkinlikleri alır ve içlerinde işgalci tarafından gömülen kötü niyetli etkinliği de bulundurur. Böylece, bu davet Gemini’nin bağlam penceresine dahil olur ve asistan, talimatın kullanıcıya düşmanca olduğunu fark edemez.

Bu durum, kullanıcının hassas bilgilerini sızdırma, konumunu takip etme, Google Home üzerinden akıllı ev cihazlarını kontrol etme ve Android uygulamalarını açma gibi zararlı eylemlerin tetiklenmesine olanak tanır. Araştırma şirketi SafeBreach, bu saldırının beyaz kutu model erişimi gerektirmediğini ve Gemini’deki prompt filtreleme veya diğer koruma önlemleri tarafından engellenmediğini belirtmiştir.

Davetteki Gizlilik İhlalleri

Saldırı sırasında dikkat çekici bir nokta, kötü niyetli aktörlerin genellikle altı takvim daveti göndermesi gerektiğidir. Bunun nedeni, Takvim Etkinlikleri bölümünün yalnızca beş en son etkinliği göstermesidir. Kötü niyetli başlığın yalnızca son etkinlikte yer alarak gizliliğini korumak için planlı bir strateji izlenmektedir. Kullanıcı, etkinlik listesini genişletmedikçe, bu başlıkla karşılaşmayacaktır.

Kullanıcıların, takvimlerini incelemeden siber saldırılara maruz kalması, Google’ın geniş izniyle yapılacak işlemlerin tehlikelerini gözler önüne sermektedir. Kullanıcılar, ‘Daha fazla göster’ butonuna tıklamadan yaptıkları sorgulama sonucunda, asistanın bağlamına zarar veren bir talimatla karşılaşmamaktadır.

Benzer Saldırılar ve Güvenlik Önlemleri

Geçtiğimiz ay, Mozilla’nın güvenlik araştırmacısı Marco Figueroa, Gemini’yi hedef alan ve kolayca gerçekleştirilebilen başka bir prompt injection saldırısını vurgulamıştır. Bu durum, hedefe yönelik inandırıcı phishing (oltalama) saldırılarına zemin hazırlamaktadır. Google, bu rapora yanıt olarak, Gemini için sürekli yeni önlemler geliştirdiklerini belirtmiştir. Geniş bir saldırı yelpazesi karşısında geniş kapsamlı koruma sağlamak için birçok önlem veya uygulama aşamasında olduğu duyurulmuştur.

Google Workspace’in güvenlik ürün yönetimi kıdemli direktörü Andy Wen, “Bu sorunu, kötü niyetli aktörler tarafından istismar edilmeden önce düzelttik” şeklinde açıklamada bulunmuştur. Wen, Ben Nassi ve ekibinin sorumluluk göstererek yaptığı açıklamanın bu duruma olan duyarlılığını artırdığını ifade etmiştir.

Teknik Önlemler ve Kullanıcıların Rolü

Google, kullanıcıları korumak için sınırları zorlamakta ve kullanıcıların dikkatini çekmeden gerçekleşebilen saldırıları engellemek amacıyla teknik önlemler almaktadır. Kullanıcılar, Google takvim gibi platformları kullanırken dikkatli olmalı, davetleri kabul etmeden önce dikkatli bir inceleme yapmalıdır.

Ayrıca, kullanıcıların, e-posta ve takvim etkinliklerine dair bilgilerini sürekli olarak gözden geçirmeleri, herhangi bir anormallik durumunda anında müdahale etmeleri kritik önem taşımaktadır. Bu tür saldırılar, kullanıcıların günlük yaşamlarını etkileyebilir ve kötü niyetli şahısların erişebileceği bir veri kaynağı oluşturabilir.

Teknoloji ve güvenlik alanında, kullanıcıların savunma mekanizmalarını anlaması ve bu tür yamanın dikkate alınmasının önemini kavraması gerekmektedir. Bu sayede, siber saldırılara karşı daha fazla bilinçli ve hazırlıklı hale gelinmesi sağlanabilir.

Güncel Siber Güvenlik Haberleri – 2

WordPress için LiteSpeed ​​Cache Eklentisinde Kritik Güvenlik Açığı Bulundu
Bulut Depolama Neden Fidye Yazılımlarına Karşı Bağışıklı Değildir?
ABD’de başka bir Google uygulaması ortalığı karıştırıyor
Mirai Tabanlı Botnet, Büyük DDoS Saldırıları İçin Yönlendiriciler ve NVR’lerdeki Sıfır Gün Hatalarından Yararlanıyor
Tasarruf cep telefonu çekici: Uygun fiyata 5G tarifeli bir Google Pixel 8 alın!
ETİKETLENDİ:#googlearaştırmacılarındavetleriGeminidenKullanıcıSağlıyorsızdırmasınıTakvimverisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix, Polonyalı komedi filmi ‘Planet Single: Greek Adventure’ı satın aldı.
Sonraki Makale Pixel 10, Pixel Watch 4 tanıtımını izlemenin yolları ve beklenenler.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?