Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

iOS 26 ile gelecek yeni özellik her iPhone için sunulmayacak

iOS 26 ile geleceği duyurulan yeni pil modu yeni sürümü destekleyen her iPhone için sunulmayacak.

Kayseri’de haltercilere yeni ekipman desteği

Kayseri Gençlik ve Spor İl Müdürlüğü Spor Kulübü halter sporcularına ekipman dağıtım töreni gerçekleştirildi.

Threads spoiler metin özelliğini test ediyor

Meta’nın yükselişteki mikroblog platformu Threads, kullanıcıların uzun süredir beklediği bir özelliği test sürecine aldı: spoiler metin. Meta CEO’su Mark Zuckerberg’in kişisel hesabından yaptığı duyuruyla birlikte, içeriklerin belirli kısımlarını …

Akıllı telefonlar havadan şarj olacak! İşin uzmanları yorumladı

Akıllı telefon teknolojisi, her geçen gün yeni bir sıçrama ile kullanıcıları şaşırttı. Son yıllarda dikkat çeken en yenilikçi gelişmelerden biri, cihazları kablo veya şarj pedine ihtiyaç duymadan, adeta “havadan” şarj edebilen teknolojiler. ABD ve …

Gmail gerçekten harika bir özellik kazanıyor!

Google, e-posta deneyimini bir adım öteye taşıyarak Gmail’e yapay zekâ destekli otomatik özet özelliği ekliyor.

Gökyüzünde bu bulutları görüyorsanız dikkat edin: Aslında bize kötü bir haber veriyor!

Meteoroloji uzmanları, bu eşsiz doğa olayının −78 °C altındaki stratosfer sıcaklıkları ve CFC kalıntılarının yarattığı kimyasal reaksiyonların sonucu olduğunu vurguluyor.