Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Binlerce parçaya bölünmüştü, yıllar sonra bir araya getirildi: Bu sanat eserinde tek bir şey yazıyordu

Londra’nın Southwark bölgesinde yürütülen kazı çalışmaları, Roma dönemine ait olağanüstü bir keşfi gün yüzüne çıkardı. Bir zamanlar lüks bir evin duvarlarını süsleyen ve yıkım sırasında binlerce parçaya ayrılan bir fresk, 2.000 yıl sonra uzman eller tarafından yeniden bir araya getirildi.

Netflix’ten milyonlarca kullanıcıyı ilgilendiren adım!

Netflix‘ten sonra benzer içeriklerle farklı dijital platformların da hayatımıza dahil olması dijital platformlar arasındaki rekabeti kızıştırdı. Netflix kullanıcılarına yeni deneyimler sunmaya devam ediyor şirket geleneksel yayıncılıkla olan …

2030 yılına dikkat çekildi: İşte bulaşıcı hastalıkları ortadan kaldıracak keşif

Bilim dünyası, bulaşıcı hastalıklarla mücadelede çığır açabilecek bir gelişmeye sahne oldu. Japon araştırmacılar, tüm kan gruplarıyla uyumlu yapay kan üretmeyi başardı. Bu yenilik, sadece kan nakli alanında değil, virüs ve bakteri kaynaklı hastalıkların bulaşma riskini ortadan kaldırma potansiyeliyle de tıpta devrim yaratabilir.

Evrenin sonu nasıl olacak? Büyük donma mı, büyük çöküş mü?

Evrenin nasıl sonlanacağına dair uzun süredir kabul edilen görüşler değişiyor. Yeni araştırmalar, evrenin sonsuza dek genişlemek yerine, bir gün kendi içine çökerek başka bir “Büyük Patlama” ile sona erebileceği ihtimalini gündeme getiriyor.

Dünya tarihini değiştirecek icat! Hayatınız tamamen değişecek

Son yıllarda akıllı telefonlar insanlar için yalnızca iletişim kurma aracı olmaktan çok daha fazlası haline geldi. Birçok veriyi, dosyayı, bilgiye içinde barındıran telefonlar insanların hayatlarının bir parçası haline geldi. Apple’ın efsane …

Benzine para ödemek artık tarihe karıştı. Cihaz bu yıl satışa çıkıyor. Yapılamaz denileni yaptılar havadan benzin ürettiler

ABD’li Aircela, havadan benzin üreten devrimci bir cihaz geliştirdi. 2025’te piyasaya sürülecek cihaz, karbondioksit, su ve yenilenebilir enerjiyle çevre dostu yakıt üretiyor, mevcut motorlarda kullanılabiliyor. New York merkezli Aircela …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir