Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Microsoft o soruna jet hızında çözüm üretti!

Windows 11’e bu yeni özelliğin gelmesiyle birlikte mevcut sistemde çalışır halde bulunan enerji tasarruf modunun manuel olarak kullanılmasının haricinde otomatik olarak devreye girmesi sağlanacak. Bu sayede söz konusu teknolojide daha akıllı ve esnek …

Yapay zeka aracılığıyla bilgisayarınıza sızıyor: Verilerinizi gözden geçirin!

Kaspersky Global Araştırma ve Analiz Ekipleri (GReAT), bilgisayarlar için sahte “DeepSeek R1 Büyük Dil Modeli” (LLM) uygulaması aracılığıyla Truva atı dağıtan yeni bir kötü amaçlı kampanya keşfettiğini duyurdu.

Salihlili judocuların yıldızı bu kez Manisa’da parladı

Manisa’nın Salihli ilçesinin yıldız judocuları, Manisa’da yapılan Türkiye Şampiyonası ve Anadolu Yıldızlar Ligi il seçmesinde madalyaları topladı. Derece elde eden judocular, Türkiye finallerine ve grup maçlarına katılmaya hak kazandı.

Apple, iOS 26’yı açıkladı: Bilinmeyen aramalara yapay zekâ cevap verecek

Apple, iOS 26’yı açıkladı: Bilinmeyen aramalara yapay zekâ cevap verecek

Evrenin en eski galaksisi keşfedildi

Astronomlar, daha önce gözlemlenenlerden milyonlarca yıl daha eski bir galaksi keşfetti. MoM z14 adı verilen galaksinin Büyük Patlama’dan 280 milyon yıl sonra oluştuğunu tahmin ediliyor.

Fransa Açık’ta Aryna Sabalenka yarı finale yükseldi

Sezonun ikinci grand slam tenis turnuvası Fransa Açık’ta (Roland Garros) Belaruslu Aryna Sabalenka, Çinli Qinwen Zheng’i 2-0 yenerek yarı finale kaldı.