YouTube Reklam Engelleyici Uygulama 10 Milyon İndirmeye Ulaştı, Gizli Tehlike Barındırıyor
Oleg Zaytsev ve Shachar Gritzman adlı güvenlik araştırmacıları, 10 milyondan fazla kişi tarafından yüklenen "Adblock for YouTube" adlı bir Chrome uzantısını inceledi. Uzantı, vaat ettiği reklam engelleme işlevini yerine getirirken, aynı zamanda ziyaret edilen herhangi bir sitede rastgele JavaScript kodları çalıştırma potansiyeline sahip. Sorunlu uzantının kimliği 'cmedhionkhpnakcndndgjdbohmhepckk' olarak belirlendi. Kullanıcıların Chrome adres çubuğuna 'chrome://extensions' yazarak geliştirici modunu etkinleştirmeleri ve bu kimliği kontrol etmeleri tavsiye ediliyor. Uzantı, mevcut durumda veri çalmasa da, sunucu tarafında yapılacak basit bir değişiklikle zararlı hale gelebilir. Bu tür bir güncelleme ile uzantı, kullanıcıların kişisel hesaplarına veya iş uygulamalarına erişebilir. Uzantının YouTube'a özel olması gerekirken, URL'de 'youtube.com' kelimesinin geçmesiyle her sitede aktif olabildiği tespit edildi. 2014'ten beri mağazada bulunan uzantının sahibi 2018'de değişmiş ve o tarihten itibaren reklam enjeksiyon SDK'sı içermeye başlamıştır.
Teknolojinin hızla ilerlediği günümüzde, kullanıcıların dijital deneyimlerini iyileştirmek amacıyla geliştirilen araçların potansiyel riskleri göz ardı edilmemelidir. 'Adblock for YouTube' gibi popüler uzantılar, milyonlarca kullanıcıya ulaşarak önemli bir etki alanı yaratmaktadır. Ancak, bu tür yazılımların güvenlik açıklarını barındırması, kullanıcı gizliliği ve verileri açısından ciddi tehditler oluşturabilir. Uzantının mevcut durumda zararsız görünmesi, gelecekteki potansiyel kötüye kullanımlarını engellemez. Sunucu tarafında yapılacak bir güncelleme ile zararlı yazılıma dönüşebilme potansiyeli, siber güvenlikte proaktif önlemlerin önemini vurgulamaktadır. Kullanıcıların, uzantıların kimliklerini doğrulaması ve güvenlik araştırmacılarının uyarılarını dikkate alması, dijital güvenliklerini sağlamaları açısından kritik öneme sahiptir. Bu durum, uygulama mağazalarının da denetim mekanizmalarını güçlendirmesi gerektiğini göstermektedir.
📌 Kaynak
Bu haber XML kaynağından derlenmiştir. Tamamı için orijinal habere gidin.
Orijinal haberi oku →