Son dönemlerde, Twitch kullanıcılarını hedef alan kötü niyetli bir tarayıcı uzantısı, yaklaşık 31.000 kullanıcının OAuth token'larını sızdırdı. "Twitch Enhanced Viewer | JeetBot" adıyla bilinen bu uzantı, Rusya merkezli bir ticari bot hizmetinin kontrolündeki proxy sunucularına bu bilgileri gönderiyor. Uzantı, Google Chrome Web Store ve Mozilla Firefox Eklentileri mağazasında hâlâ mevcut durumda.
Uzantının Özellikleri ve Kullanıcı Sayısı
Bu uzantının Google Chrome'daki kimliği pnhhdhhcadcjfckjhpmjneldiegbojfb olarak geçiyor ve 30.000 kullanıcıya sahip. Mozilla Firefox için ise twitchenhancedviewer@example.com kimliğiyle 604 kullanıcıya ulaşmış durumda. Uzantının tanıtımında, "JeetBot, kaliteli, pratik ve kontrolü seven yayıncılar ve izleyiciler için modern bir araçtır" ifadeleri yer alıyor.
OAuth Token Nedir ve Neden Önemlidir?
OAuth token, bir kullanıcının hesabına erişim sağlamak için kullanılan bir kimlik doğrulama aracıdır. Bu token, kullanıcıların sohbet, özel mesajlar ve hesap ayarları gibi özelliklere erişimini sağlar. Ancak, bu token'ların kötü niyetli kişiler tarafından ele geçirilmesi, kullanıcıların hesaplarının kontrolünü kaybetmesine sebep olabilir.
Güvenlik Açığı ve Etkileri
Socket güvenlik araştırmacısı Kush Pandya, uzantının mevcut sürümlerinin (v85.x) kullanıcıların token'larını, her izledikleri kanal için proxy sunucularına ilettiğini belirtiyor. Ancak, yalnızca on Rus yayıncı kanalının oturumları bu iletimden muaf tutuluyor. Uzantı, kullanıcıların Twitch video listesi taleplerini, kullanıcıların OAuth token'larıyla birlikte kontrol edilen proxy sunucuları üzerinden yönlendiriyor.
Geliştirici Sorunu Çözmeye Çalışıyor
Geliştirici Aleksandr Popov, bu sorunu çözmek için adımlar attığını açıkladı. JeetBot'un dökümantasyon sayfasında, Firefox eklentisinin 85.8.7 sürümünün bu sorunu giderdiği belirtiliyor. Kullanıcılara, mevcut uzantı sürümlerini kontrol etmeleri ve 85.8.7 veya daha yeni bir sürüme güncellemeleri öneriliyor. Ayrıca, uzantının devre dışı bırakılması gerektiği de vurgulanıyor.
Sonuç
Bu durum, kullanıcıların güvenliği açısından ciddi bir tehdit oluşturuyor. OAuth token'larının sızdırılması, kullanıcıların hesaplarına yetkisiz erişim sağlanmasına yol açabilir. Kullanıcıların hemen uzantılarını güncellemeleri ve güvenliklerini sağlamaları büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.