Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Sadece imparatorlar kullanıyordu: 2 bin yıl sonra yeniden üretildi

Antik çağların en değerli dokuma malzemelerinden biri olan ve yalnızca Roma imparatorları gibi seçkinlere layık görülen ‘deniz ipeği’, 2 bin yıl aradan sonra modern bilimle yeniden üretildi.

Dolandırılmak için linke tıklamanıza gerek yok: Bu aramayı açmanız yetiyor!

Sadece bir aramayı yanıtlamak… Ne uygulama indirmek ne de bağlantıya tıklamak gerekiyor. Google ve FBI, yeni nesil sesli dolandırıcılık hakkında kullanıcıları uyarıyor: Bu çağrıya cevap verirseniz her şeyinizi kaybedebilirsiniz!

Chrome’da uygunsuz site alarmı: Uygulama sistem tarafından engellenmeye başladı

Windows kullanıcılarının son günlerde karşılaştığı beklenmedik bir sorun, Google Chrome’un açılmasını engelliyor. Microsoft’un çocukları dijital tehlikelerden korumak için sunduğu Aile Güvenliği hizmeti, bazı sistemlerde Chrome tarayıcısını “uygunsuz içerik” gerekçesiyle otomatik olarak devre dışı bırakıyor.

500 bin yıllık göçün sırrı çözüldü

Modern insanın (homo sapiens) yaklaşık 50 bin yıl önce Afrika’dan çıkıp tüm dünyaya yayılması, bilim insanları için uzun süredir gizemini koruyan bir konuydu. Yeni bir araştırma, ekolojik esnekliğin bu büyük göçün neden başarılı olduğunu açıklayabilecek önemli bir ipucu olduğunu söylüyor.

İnsanlar bitkilere dönüşecek! Yeni araştırma, gıda ihtiyacını ortadan kaldıracak

Bilim insanları, insan vücudunun tıpkı bitkiler gibi fotosentez yapabilmesini mümkün kılacak radikal bir teknoloji üzerinde çalışıyor. Bu gelişme, gelecekte gıda tüketimini tamamen ortadan kaldırabilir.

Hologram teknolojisi akıllı telefonları ele geçiriyor

Akıllı telefonlar, bilim kurgu filmlerinden fırlamış gibi görünen hologram teknolojisiyle iletişim dünyasında yeni bir sayfa açtı. Bilimsel araştırmalar ve uluslararası uzmanların görüşleri, bu yenilikçi teknolojinin günlük yaşamı dönüştürme …