Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Hologram teknolojisi akıllı telefonları ele geçiriyor

Akıllı telefonlar, bilim kurgu filmlerinden fırlamış gibi görünen hologram teknolojisiyle iletişim dünyasında yeni bir sayfa açtı. Bilimsel araştırmalar ve uluslararası uzmanların görüşleri, bu yenilikçi teknolojinin günlük yaşamı dönüştürme …

Bisiklette haziran ayı takvimi belli oldu

Türkiye Bisiklet Federasyonu’nun 2025 yılı haziran ayı takvimi, elit ve amatör düzeyde mücadele edecek sporcular için dolu yarış ve kamp dönemi olacak.

Britanya GP’de kazanan Marco Bezzecchi

MotoGP Dünya Şampiyonası’nın 7. etabı Büyük Britanya Grand Prix’sinde Aprilia takımının İtalyan pilotu Marco Bezzecchi, birinci oldu.

Microsoft, yüz binlerce kötü amaçlı yazılımın PC’lere bulaştığını duyurdu

Microsoft, Windows PC’lere 394 binden fazla kötü amaçlı yazılım Lumma’nın bulaştığını duyurdu.

Jetgiller gerçek oldu! Uçan araba geliyor

Slovakya merkezli Klein Vision şirketinin geliştirdiği uçan araba AirCar, bilimkurgu filmlerindeki hayalleri gerçeğe dönüştürmeye hazırlanıyor. Havada saatte 250 kilometre hıza ulaşabilen AirCar’ın ikinci modeli, 2025 yazında test edilecek ve 2026 …

Netflix resmen açıkladı: Son gün 3 Haziran

Netflix’in resmi açıklamasına göre, ilk nesil Fire TV cihazları artık modern streaming hizmetlerinin teknik gereksinimlerini karşılamıyor. Hem klasik Fire TV hem de sesli uzaktan kumandalı Fire TV Stick modelleri bu kapsamda. Netflix kullanıcılarının …