Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

500 bin kişilik bir medeniyet sulara gömüldü: Bilim insanları şimdi peşinde

Bir sabah uyandığınızda evinizin, mahallenizin hatta tüm ülkenizin okyanus tarafından yutulduğunu düşünün… Kulağa bilim kurgu gibi gelse de, bu sahne binlerce yıl önce gerçekten yaşandı.  Son bulgular, bu kayıp topraklarda bir zamanlar yarım milyondan fazla insanın yaşadığını gösteriyor.

Windows’un 40 yıllık mavisi artık kapkara olacak

Microsoft, Windows işletim sisteminin neredeyse 40 yıldır simgesi hâline gelen “Mavi Ölüm Ekranı”nı (BSOD) siyah renkle değiştiriyor. Bu ekran, Windows’un bir nedenden dolayı çökmesinin ardından kullanıcıların karşısında çıkıyordu. Microsoft, bu yeni …

PlayStation 5’inizi böyle kullanıyorsanız sistem her an çökebilir: Uzmandan kritik uyarı

Sony’nin son oyun konsolu PlayStation 5’te (PS5) uzun süredir konuşulan “sıvı metal” kaynaklı donanım sorunları yeniden gündemde. Özellikle ilk nesil PS5 modellerinde ortaya çıkan bu sorun, cihazların zamanla aşırı ısınmasına ve kendiliğinden kapanmasına yol açabiliyor. Cihazı dikey konumda kullanmak, riski artırıyor.

Tedarikçinin hedefi Çin otomotiv pazarı

Yıllık 15 milyar dolarlık ihracata imza atan Türk otomotiv tedarik endüstrisi rotayı Çin, Hindistan ve Kuzey Amerika pazarına kırdı. Jeopolitik riskleri azaltmayı hedeflediklerini söyleyen TAYSAD Başkanı Yakup Birinci, “Özellikle Asya’da iş birliklerini artırmak ve kalitemizi bu coğrafyalara taşımak istiyoruz” dedi.

Amazfit Active 2 Square sahneye çıktı

Yeni nesil akıllı saatler arasında dikkat çeken Amazfit Active 2 Square, fitness ve teknoloji tutkunlarını bir araya getiren özellikleriyle piyasaya sürüldü. 17 Haziran 2025 tarihinde Francesco Messina tarafından duyurulan bu cihaz, modern tasarımı …

MediaTek, Dimensity 8450’yi resmen duyurdu

MediaTek, Dimensity 8450 yonga setini resmi olarak duyurdu. Şirket, bu duyuruyu, işlemcinin OPPO’nun yeni amiral gemisi akıllı telefonu Reno 14 Pro’da Mayıs ayında zaten yerini almış olmasının ardından yaptı. Dimensity 8400 ile büyük ölçüde benzer …