سرقت اطلاعات ۳۰ هزار کاربر توییچ توسط افزونه مخرب JeetBot

یک افزونه مرورگر محبوب با نام «JeetBot» که برای بهبود تجربه کاربری در پلتفرم توییچ طراحی شده بود، به ابزاری برای سرقت اطلاعات حساس کاربران تبدیل شد. این…

یک افزونه مرورگر محبوب با نام «JeetBot» که برای بهبود تجربه کاربری در پلتفرم توییچ طراحی شده بود، به ابزاری برای سرقت اطلاعات حساس کاربران تبدیل شد. این افزونه که در فروشگاه‌های رسمی کروم و فایرفاکس در دسترس قرار داشت، با وعده ارائه قابلیت‌هایی نظیر تماشای استریم‌ها با کیفیت بالاتر و حذف تبلیغات، بیش از ۳۰ هزار کاربر را فریب داد. در واقعیت، این ابزار با سوءاستفاده از دسترسی‌های خود، توکن‌های احراز هویت (OAuth) کاربران را به سرورهای پروکسی متعلق به یک سرویس بات‌نت روسی ارسال می‌کرد.

خطر اصلی این نشت اطلاعات در این است که توکن‌های OAuth به عنوان کلیدهای دسترسی مستقیم عمل می‌کنند. با در اختیار داشتن این توکن‌ها، مهاجمان می‌توانند بدون نیاز به رمز عبور یا احراز هویت دومرحله‌ای، به حساب کاربری فرد قربانی نفوذ کرده و اقداماتی نظیر خواندن یا ارسال پیام‌های خصوصی، فعالیت در چت‌روم‌ها و حتی خرج کردن امتیازهای کانال را انجام دهند. نکته قابل تامل این است که این افزونه به صورت هوشمندانه، کانال‌های خاصی از استریمرهای روسی را از لیست جاسوسی خود مستثنی کرده بود که نشان‌دهنده برنامه‌ریزی دقیق برای هدایت ترافیک و محافظت از برخی اهداف خاص است.

اگرچه توسعه‌دهنده این افزونه پس از افشای این موضوع توسط محققان امنیتی، مدعی ارائه به‌روزرسانی برای رفع این حفره امنیتی شده است، اما کارشناسان هشدار می‌دهند که این اقدام برای قربانیان قبلی کافی نیست. به‌روزرسانی افزونه یا حذف آن، توکن‌هایی را که پیش‌تر به سرورهای مهاجم ارسال شده‌اند، باطل نمی‌کند. به همین دلیل، به تمامی کاربرانی که از این افزونه استفاده کرده‌اند توصیه می‌شود که علاوه بر حذف فوری آن، نسبت به تغییر رمز عبور حساب توییچ خود و ابطال نشست‌های فعال (Active Sessions) از طریق تنظیمات امنیتی پلتفرم اقدام کنند تا دسترسی‌های غیرمجاز احتمالی به طور کامل قطع شود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید