سرقت اطلاعات ۳۰ هزار کاربر توییچ توسط افزونه مخرب JeetBot
یک افزونه مرورگر محبوب با نام «JeetBot» که برای بهبود تجربه کاربری در پلتفرم توییچ طراحی شده بود، به ابزاری برای سرقت اطلاعات حساس کاربران تبدیل شد. این افزونه که در فروشگاههای رسمی کروم و فایرفاکس در دسترس قرار داشت، با وعده ارائه قابلیتهایی نظیر تماشای استریمها با کیفیت بالاتر و حذف تبلیغات، بیش از ۳۰ هزار کاربر را فریب داد. در واقعیت، این ابزار با سوءاستفاده از دسترسیهای خود، توکنهای احراز هویت (OAuth) کاربران را به سرورهای پروکسی متعلق به یک سرویس باتنت روسی ارسال میکرد.
خطر اصلی این نشت اطلاعات در این است که توکنهای OAuth به عنوان کلیدهای دسترسی مستقیم عمل میکنند. با در اختیار داشتن این توکنها، مهاجمان میتوانند بدون نیاز به رمز عبور یا احراز هویت دومرحلهای، به حساب کاربری فرد قربانی نفوذ کرده و اقداماتی نظیر خواندن یا ارسال پیامهای خصوصی، فعالیت در چترومها و حتی خرج کردن امتیازهای کانال را انجام دهند. نکته قابل تامل این است که این افزونه به صورت هوشمندانه، کانالهای خاصی از استریمرهای روسی را از لیست جاسوسی خود مستثنی کرده بود که نشاندهنده برنامهریزی دقیق برای هدایت ترافیک و محافظت از برخی اهداف خاص است.
اگرچه توسعهدهنده این افزونه پس از افشای این موضوع توسط محققان امنیتی، مدعی ارائه بهروزرسانی برای رفع این حفره امنیتی شده است، اما کارشناسان هشدار میدهند که این اقدام برای قربانیان قبلی کافی نیست. بهروزرسانی افزونه یا حذف آن، توکنهایی را که پیشتر به سرورهای مهاجم ارسال شدهاند، باطل نمیکند. به همین دلیل، به تمامی کاربرانی که از این افزونه استفاده کردهاند توصیه میشود که علاوه بر حذف فوری آن، نسبت به تغییر رمز عبور حساب توییچ خود و ابطال نشستهای فعال (Active Sessions) از طریق تنظیمات امنیتی پلتفرم اقدام کنند تا دسترسیهای غیرمجاز احتمالی به طور کامل قطع شود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion