Anasayfa
  • Dünya
  • Spor
  • Teknoloji
  • Ekonomi
  • Gündem
  • Ara
  1. Haberler
  2. Teknoloji
  3. Popüler Chrome Uzantıları Kişisel Verileri Tehlikeye Atıyor!
Teknoloji
Yayınlanma: 09 Haziran 2025 - 16:26
Güncelleme: 21 Haziran 2025 - 13:09

Popüler Chrome Uzantıları Kişisel Verileri Tehlikeye Atıyor!

Symantec’in raporuna göre popüler Chrome uzantıları kullanıcı verilerini şifrelenmemiş HTTP ile ileterek büyük güvenlik riski oluşturuyor. API anahtarlarının kodlara gömülmesi de siber saldırganlar için açık kapı bırakıyor.

Teknoloji
09 Haziran 2025 - 16:26
Güncelleme: 21 Haziran 2025 - 13:09
Yazdır
A
Büyüt
A
Küçült
Popüler Chrome Uzantıları Kişisel Verileri Tehlikeye Atıyor!
Symantec’in son raporuna göre, milyonlarca kez indirilen popüler Chrome uzantıları kullanıcı verilerini şifrelenmemiş HTTP üzerinden ileterek büyük bir güvenlik açığı yaratıyor. Uzantıların kodlarında API anahtarlarının yer alması, kullanıcı bilgilerini saniyeler içinde ifşa edebiliyor.

Chrome Uzantılarında Şifrelenmemiş Veri Tehlikesi

Milyonlarca kullanıcıya güvenli gezinme, performans veya gelişmiş özellikler sunmayı vadeden popüler Chrome uzantılarının, Symantec’in son analizine göre büyük bir kısmı verileri şifrelenmemiş HTTP üzerinden iletiyor ve kodlarına API anahtarları ile erişim belirteçleri gömüyor. Bu durum, özellikle halka açık Wi-Fi ağlarında “araya girme” (MITM) saldırılarına kapı aralıyor.

Hangi Uzantılar Risk Oluşturuyor?

Thehackernews.com’da yer alan habere göre Browsec VPN, Microsoft Editor, Trust Wallet ve SEMRush Rank gibi milyonlarca indirmeye sahip uzantılar; cihaz kimliği, işletim sistemi bilgisi ve tarayıcı dili gibi verileri herhangi bir şifreleme olmadan sunuculara gönderiyor.

Güvenlik araştırmacısı Yuanjing Guo, bu trafiğin yetkisiz kişilerce kolaylıkla dinlenebileceğini ve kullanıcılar adına sahte işlemler başlatılabileceğini belirtiyor.

Kodlara Gömülen API Anahtarları Ek Tehlike Yaratıyor

Symantec’in tespitlerine göre, bazı uzantılar Google Analytics 4, Microsoft Azure veya AWS S3 gibi hizmetlere doğrudan erişim sağlayan API anahtarlarını JavaScript dosyalarına kodlanmış biçimde barındırıyor. DualSafe Password Manager, şifre yöneticisi verilerini HTTPS yerine HTTP ile gönderirken; Equatio, ses tanıma için etkin bir Azure anahtarını açık biçimde paylaşıyor. Bu anahtarları ele geçiren saldırganlar, geliştiricilere maliyet yükleyebiliyor veya yasa dışı içerikleri depolamak için kaynakları suistimal edebiliyor.

Dış Kütüphaneler Aracılığıyla Kimlik Bilgisi Sızıntısı

InboxSDK gibi yaygın kullanılan dış kütüphaneler de en az 90 uzantıda kimlik bilgisi sızdırıyor. Böylece, uzantının kendisi güvenli görünse de kullanılan bileşenler aracılığıyla arka kapı bırakılmış olabiliyor.

Uzmanlardan Güvenlik Uyarısı

Güvenlik uzmanları, HTTP üzerinden veri gönderen uzantılardan kaçınılmasını, API anahtarlarının sadece güvenli sunucularda saklanmasını ve bu bilgilerin düzenli olarak yenilenmesini tavsiye ediyor. Ayrıca kullanıcıların, yüklü uzantılarını gözden geçirmesi ve güvenilirliği şüpheli eklentileri kaldırması öneriliyor.

İlginizi Çekebilir
Dijital Güvenlik Alarmı: 16 Milyar Hesabın Giriş Bilgisi Sızdırıldı
Dijital Güvenlik Alarmı: 16 Milyar Hesabın Giriş Bilgisi Sızdırıldı
"Ejderha Adam"ın Sırrı Çözüldü: Harbin Kafatası Denisovanlara Ait Çıktı
Microsoft’un İlk Taşınabilir Oyun Konsolunun Fiyatı ve Çıkış Tarihi Sızdırıldı
Microsoft’un İlk Taşınabilir Oyun Konsolunun Fiyatı ve Çıkış Tarihi Sızdırıldı
Xbox Game Pass Abonelik Ücretlerine Zam Kapıda!
Xbox Game Pass Abonelik Ücretlerine Zam Kapıda!
Son Haberler
Buca’da grevin 4’üncü gününde sokaklarda çöp yığınları oluştu
Buca’da grevin 4’üncü gününde sokaklarda çöp yığınları oluştu
Samsun’da YKS’de ’19 Mayıs’ karışıklığı
Samsun’da YKS’de ’19 Mayıs’ karışıklığı
Antalya – Aksesuarlarını çıkarmaya çalışırken sınav saatini kaçırdı
Antalya – Aksesuarlarını çıkarmaya çalışırken sınav saatini...
Bartın’ın mavi bayraklı plajında denizdeki kirlilik temizlendi
Bartın’ın mavi bayraklı plajında denizdeki kirlilik temizlendi
Kocaeli’de TYT heyecanı
Kocaeli’de TYT heyecanı
Türkiye’de Milyoner Sayısı 2,3 Milyonu Aştı! Bankalardaki Toplam Mevduat 17 Trilyon TL’ye Yaklaştı
Türkiye’de Milyoner Sayısı 2,3 Milyonu Aştı! Bankalardaki Toplam Mevduat 17 Trilyon TL’ye Yaklaştı

Ana Sayfa
Dünya
Spor
Teknoloji
Ekonomi
Gündem
  • Dünya
  • Ekonomi
  • Gündem
  • Spor
  • Teknoloji

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.