Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Dronlar ve otonom araçlarla taşımacılıkta yeniçağ

Yüzyılın taşımacılık sektörü, dronlar ve otonom araçlarla köklü bir dönüşüm yaşadı. Lojistikten kentsel ulaşıma kadar geniş bir yelpazede kullanılan bu teknolojiler, verimliliği artırırken maliyetleri düşürüyor, güvenliği güçlendiriyor ve çevre dostu …

Avladığı hayvanın eti mavi çıktı: “O eti yemeyin!”

ABD’de eti mavi çıkan yaban domuzları, yetkilileri harekete geçirdi. Uzmanlar, “Eğer eti kestiğinizde dokusu mavi görünüyorsa, o eti yemeyin.” uyarısında bulundu.

Titanik kazasında kaç kişi kurtuldu? Sayılar neden halen net değil?

1912 yılında yaşanan Titanik kazası, aradan geçen onca zamana rağmen bazı temel sorulara kesin cevaplar verilememesiyle gündemdeki yerini koruyor. Örneğin, gemideki yolcu sayısı ve kurtulanların tam sayısı, farklı kaynaklarda neden halen küçük ama önemli farklılıklarla yer alıyor?

Erzurum’dan gökyüzü seyri

Bilim tutkunlarının sabırsızlıkla beklediği TÜBİTAK Gökyüzü Gözlem Etkinliği, bu yıl Türkiye’nin Erzurum Konaklı Kayak Merkezi’nde düzenleniyor. Şehir ışıklarından uzak, yüksek rakımlı ve doğayla iç içe bu özel mekânda gerçekleştirilecek etkinlik …

Rusya güvenlik gerekçesiyle Speedtest’i yasakladı

Rusya’da internet hızı ölçümü için kullanılan Speedtest uygulaması güvenlik tehdidi gerekçesiyle yasaklandı.

Hapishanede yazılımcı oldu: “Ne kadar kazandığını duyanların gözleri açılıyor”

ABD’de uyuşturucu satışından tutuklanan Preston Thorpe’un hayatı deneysel bir programla değişti.