Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

9 soruda DeepSeek’in yeni modeli: Dünyayı sarsan yapay zeka nasıl değişti?

DeepSeek’in yeni modeli V3.1, şirketin bugüne kadar geliştirdiği en iddialı yapay zeka sistemi olarak tanımlanıyor.

İkinci el araçlarda paraşütleri hazırlayın

Bahçeşehir Üniversitesi Ekonomik ve Toplumsal Araştırmalar Merkezi (BETAM) ile sahibinden tarafından hazırlanan “Otomobil Piyasası Görünümü” raporu, ikinci el araç piyasasındaki son tabloyu ortaya koydu. Rapora göre, temmuz ayında otomobil talebi aylık ve yıllık bazda ciddi oranda yükselirken, uzun süredir gerileyen reel fiyatlardaki düşüşün hız kestiği ve fiyatlarda frenleme yapıldığı görüldü.

Satarken bile kâr ettiren otomobiller: 2025’in değerini en çok koruyan 10 modeli

İkinci el otomobil piyasasında değerini adeta altın gibi koruyan modeller belli oldu. 2025’te en az değer kaybeden 10 araç açıklandı. Zirvede yer alan model yalnızca %9,55 değer kaybıyla dikkat çekerken, listede hibrit ve elektrikli araçların öne çıkması ise çevreci tercihlere olan ilgiyi gözler önüne serdi. Bu modeller alırken de satarken de kazandırıyor. Peki, ikinci el araç alırken nelere dikkat etmek gerekiyor? İşte uzmanların önerileri…

Robot köpek görenleri hayrete düşürdü

Eskişehir’de kent merkezinde sahibi tarafından dolaştırılan bir robot köpek vatandaşların ilgi odağı oldu.

Otomotiv devi tepetaklak oldu

Otomotiv devlerinden Tesla’nın Çin’deki en popüler modellerinden biri olan Model Y’nin satış grafiği temmuz ayında yeniden düşüşe geçti. Haziran ayında sınırlı da olsa yükseliş gösteren satışlar, bir ay sonra sert bir düşüş yaşadı.

Yandex, İstanbul toplu taşıma ücretlerini uygulamalarına ekledi

Yandex Maps ve Yandex Navigasyon, İstanbul’da toplu taşıma ücretlerini anlık olarak gösteren yeni özelliğini duyurdu.