Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Dev marka otomobil piyasasını alt üst etti! Tüm firmalara diz çöktürdü

Dünyanın en büyük elektrikli otomobil üreticileri arasında bulunan BYD, yeni çıkardığı düşük gelir grubuna hitap eden bir elektrikli araç segmentini Avrupa’da satışa sunmaya hazırlanıyor. Şehir yaşamı için özel olarak tasarlanan otomobilin ekonomik …

Güneş’in saklı yüzü ilk kez görüntülendi: 64 milyon kilometreden gelen mesaj bilim adamlarını da şaşırttı

Güneş’in görülmeyen yüzü ortaya çıktı. Avrupa Uzay Ajansı, Güneş’in güney kutbuna ait ilk görüntülerini paylaştı. Büyüleyici görüntüler bilim adamlarını da şaşkına çevirdi.

O uygulama Ipad’e geliyor: Yıllardır süren mağduriyet sona eriyor!

Meta, iPad kullananların uzun zamandır beklediği bir haberi duyurdu. Instagram‘ın iPad uygulaması bu yıl faaliyete geçecek mete çalışanları uygulama üzerinde aktif testi sürdürüyor. İnternette farklı mecralarda dolaşıma giren sızıntıları göre meta …

Araştırma: Dünya’daki oksijen, gelecekte büyük ölçüde yok olacak

Araştırma: Dünya’daki oksijen, gelecekte büyük ölçüde yok olacak

Farelerde başarılı oldu! Kronik yaraları tedavi edecek teknoloji geliyor

Cildin kendini yenileme yeteneği, insan biyolojisinin en etkileyici özelliklerinden biri. Yaralanma sonrası iltihaplanmayla başlayan ve yeni deri ile yara dokusunun oluşumuyla tamamlanan bu süreç, bazen enfeksiyonlar, diyabet veya bağışıklık sistemi …

Huawei Watch 5’in yeni sensörü X-TAP sağlık teknolojisinde çığır açtı

Huawei Watch 5, klasik çizgileri modern detaylarla birleştiren estetik bir tasarıma sahip. Karman hattından ilham alan kavisli formu, bileği sararak hem günlük kullanımda hem de spor esnasında üst düzey konfor sağlıyor. 42 milimetrelik modeli altın …