Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Cihazlarınız ıslanınca aslında ne oluyor? İşte yanlış bilinen doğrular

İnternetteki forumlarda ıslanan cihazı kurutma tavsiyeleriyle dolu olsa da; sıvı koruması ve tamiratla ilgili sorunlu efsaneler, tüketiciler için gerçeği kurgudan ayırmayı zorlaştırıyor.

YouTube 6 iPhone modelinde artık çalışmayacak

Apple’ın eski iPhone ve iPad kullanıcılarına kötü haber geldi. YouTube, yeni güncellemesiyle birlikte bazı eski cihazlar için desteği sonlandırdı. Bu değişiklikle birlikte, eski iPhone ve iPad modelleri artık YouTube uygulamasını kullanamayacak.

Microsoft, 300’den fazla kişiyi işten çıkarttı

Teknoloji devi Microsoft, yeni yapılandırma kararının sonucu olarak yüzlerce çalışanıyla yollarını ayırdı.

Ubisoft resmen açıkladı: Assassin’s Creed Shadows, Dead by Daylight evreniyle buluştu

Ubisoft, korku türünün sevilen oyunu Dead by Daylight’ı Assassin’s Creed Shadows ile bir araya getirdi. Behaviour Interactive ile yapılan bu işbirliğiyle Harima bölgesinde geçen karanlık bir yan görev oyunculara sunuldu. Görev, köy sakinlerinin …

Nintendo’ya fare geldi

Nintendo’nun 2025’te çıkarmaya hazırlandığı yeni nesil konsolu Switch 2, oyunculara klavye ve fare konforunu getirme konusunda kararlı adımlar atıyor. Konsolun geliştirilmiş Joy-Con 2 kontrolcüleri, masaya konulup hareket ettirildiğinde bir mouse …

200 milyon yıldır ne kaşı ne gözü değişti: Bu hayvan varlığını ilk günkü gibi sürdürüyor!

Dünya üzerindeki “yaşayan fosiller” listesinin en eski üyelerinden biri olan timsah, tam 200 milyon yıldır morfolojisini neredeyse hiç değiştirmeden günümüze ulaştı. Dinozorlarla omuz omuza yaşadığı dönemi aşarak, dinozorların yok oluşunun ardından dahi hem nehir hem de deniz ekosistemlerinde saltanatını sürdüren bu sürüngen; iki saate yakın sualtı kalış yeteneği ve 2 tonu aşan çene gücüyle evrimsel bir zafer hikâyesi sunuyor.