Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Tahmin edilenlerin 2 katını aştı ve hala büyüyor: Bilim insanları korkutan veriyi paylaştı

Dünya’nın enerji dengesizliği tahmin edilenden çok daha hızlı artıyor ve bilim insanları bu durumu hala tam olarak açıklayamıyor. Yeni yayımlanan verilere göre, gezegenin Güneş’ten aldığı enerjiyle uzaya geri yaydığı enerji arasındaki fark son yıllarda beklenenden iki kat fazla büyüdü. 2023 yılında bu fark metrekare başına 1.8 watt’a ulaştı ve bu, iklim modellerinin öngördüğünden iki kat daha yüksek.

YouTube’un artık çalışmayacağı iPhone’lar

Eski iPhone’lar için destekler yavaş yavaş kesiliyor. Bunlardan biri de Google’dan geldi.

Dünyaca ünlü otomotiv devinde kriz: Volvo yaklaşık 3 bin kişiyi işten çıkaracak

İsveç merkezli otomobil üreticisi Volvo, devam eden yeniden yapılanmasının parçası olarak yaklaşık 3 bin kişiyi işten çıkarmayı planladığını duyurdu.

Trabzon’da 2,5 kilometrelik rafting parkuru açıldı

Trabzon’da ilk rafting parkuru açıldı. Vali Aziz Yıldırım, parkurun 10 kilometreye çıkartılacağı müjdesini açıkladı. Yıldırım, “Şehrimizde rafting yapılabiliyor olması turizm açısından oldukça önemli. Emeği geçen herkese teşekkür ediyorum.” dedi.

Microsoft, yüz binlerce kötü amaçlı yazılımın PC’lere bulaştığını duyurdu

Microsoft, Windows PC’lere 394 binden fazla kötü amaçlı yazılım Lumma’nın bulaştığını duyurdu.

4. Uluslararası Cudi Cup Tenis Turnuvası

Şırnak’ta düzenlenen 4. Uluslararası Cudi Cup Tenis Turnuvası’na yarı final karşılaşmalarıyla devam edildi.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir