Bu popüler Chrome uzantıları saniyeler içinde verileri ifşa ediyor!

Chrome Uzantıları Güvenlik Açığıyla Karşı Karşıya

Popüler Chrome uzantıları, kullanıcı verilerini koruma vaadi vermesine rağmen, Symantec’in son analizine göre verileri şifrelenmemiş HTTP üzerinden iletiyor ve API anahtarları ile erişim belirteçlerini kodlarına gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına karşı büyük bir güvenlik açığı oluşturuyor.

thehackernews.com’un haberine göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar, cihaz kimliği, işletim sistemi bilgisi veya tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafik üzerinde yetkisiz üçüncü kişilerin kolaylıkla dinleme yapabileceğini ve sahte işlemler başlatabileceğini belirtiyor.

Symantec’in bulgularına göre bazı uzantılar, API anahtarlarını JavaScript dosyalarına kodlanmış şekilde barındırarak Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlıyor. Bu durum, saldırganların geliştiricilere maliyet yüklemesine veya yasa dışı içerik depolamalarına olanak tanıyor.

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgilerinin sızdırılmasına neden oluyor.

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını ve API anahtarlarının güvenli sunucularda saklanmasını öneriyor. Kullanıcıların yüklü uzantılarını gözden geçirmesi ve güvenilir olmayan eklentileri kaldırması da tavsiye ediliyor.

Related Posts

Microsoft’un desteklediği şirkette yapay zeka skandalı: Sorulara 700 Hintli cevap vermiş

Bir zamanların gözde yapay zeka girişimi Builder.ai’ın aslında yapay zeka olmadığı, Hindistan’da yüzlerce insanın çalıştığı bir sistem olduğu ortaya çıktı.

Uzayın derinliklerinde sarsıcı keşif: Bilim insanları böylesini ilk kez gördü

Johns Hopkins Üniversitesi öncülüğünde yürütülen çalışmada NASA’nın James Webb Uzay Teleskobu (JWST), Dünya’dan 155 ışık yılı uzaklıktaki ‘HD 181327’ adlı genç yıldız sisteminin çevresinde su buzu bulunduğunu ortaya koydu. Bu yıldız 23 milyon yaşında …

Google’dan yapay zekada yeni hamle: Modeller artık telefonlarda çevrimdışı çalışacak

Teknoloji devi Google, geçtiğimiz hafta içerisinde kullanıcıların yapay zeka geliştirme platformu Hugging Face gibi kaynaklardan edindikleri çeşitli açık erişimli yapay zeka (AI) modellerini telefonlarında yerel olarak çalıştırmalarına imkan veren …

Alves Kablo Ampute Futbol Şampiyonlar Ligi’nde finalde

2025 Ampute Futbol Şampiyonlar Ligi’nin yarı finalinde tek Türk temsilcisi Alves Kablo, İtalya’nın Sporting Ampute Futbol takımını 5-1 yenerek finale yükseldi.

NASA, 15 bin ışık yılı ötede tanımlanamayan cisim keşfetti

ABD Havacılık ve Uzay Ajansından (NASA) araştırmacılar, Samanyolu galaksisinde Dünya’dan 15 bin ışık yılı ötede, tanımlanamayan bir cisim gözlemledi.

Sezonun ilk otokros yarışı Aydın’da yapılacak

2025 sezonunun ilk otokros yarışı Aydın’da 1 Haziran Pazar günü düzenlenecek. Sporcular, saat 11.00’de başlayacak antrenmanların ardından sıralama turlarında mücadele edecek.