Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Navigasyon devi yapay zeka dönüşümü nedeniyle 300 çalışanını işten çıkaracak

Avrupa’nın en büyük navigasyon sistemleri firması TomTom, yapay zeka dönüşümü çerçevesinde 300 çalışanını işten çıkaracağını açıkladı.

Dijital karanlık: Savaş interneti vurdu

İran’da devam eden internet kısıtlaması, ülke tarihinin en kötü kesintisi olarak tanımlanıyor.

Herkesin indirdiği bu uygulama beyninizi günden güne yavaşlatıyor

ABD’de yapılan yeni bir araştırma, yapay zeka kullanımının öğrenme, düşünme ve hatırlama becerileri üzerinde olumsuz etkiler yarattığını ortaya koydu.

TÜBİTAK destekledi: Depremde yıkılan binaların enkazından yapay mermer yapılacak

TÜBİTAK destekledi: Depremde yıkılan binaların enkazından yapay mermer yapılacak

Oyuncaklarda yeni dönem! ABD’li oyuncak devi OpenAI ile anlaştı

ABD’li oyuncak devi Mattel, yapay zeka alanının öncülerinden OpenAI ile güçlerini birleştirdi. Bu sürpriz ortaklık, hem oyuncak endüstrisi hem de eğlence sektöründe yepyeni bir dönemin kapılarını aralayabilir.

Call of Duty Black Ops 7 ne zaman çıkacak, çıkış tarihi belli oldu mu?

Merakla beklenen Call of Duty: Black Ops 7, Xbox Games Showcase kapsamında ilk fragmanıyla resmen tanıtıldı. Peki, Call of Duty Black Ops 7 ne zaman çıkacak?