Расширение для Twitch с 30 тысячами установок сливало токены пользователей
Популярное расширение JeetBot для Chrome и Firefox было уличено в передаче сессионных OAuth-токенов пользователей стороннему бот-сервису.

Браузерное расширение под названием Twitch Enhanced Viewer | JeetBot, доступное в официальных магазинах Chrome и Firefox, оказалось замешано в утечке конфиденциальных данных. Согласно данным BleepingComputer, этот инструмент пересылал OAuth-токены сессий Twitch пользователей коммерческому бот-сервису.
На момент обнаружения угрозы расширение насчитывало более 30 тысяч установок по всему миру. Подобная утечка токенов представляет серьезную опасность, так как дает злоумышленникам возможность получить несанкционированный доступ к аккаунтам стримеров и зрителей.
Проблема безопасности сторонних расширений для браузеров остается острой темой в IT-индустрии. Пользователи часто устанавливают утилиты для улучшения стримов, не подозревая о скрытых функциях слежки или кражи данных, заложенных в код.
Для аудитории из Узбекистана и стран СНГ, активно пользующейся платформами стриминга, этот инцидент служит важным напоминанием о цифровой гигиене. Использование непроверенных плагинов может привести к компрометации персональных учетных записей.
Эксперты по безопасности рекомендуют немедленно удалить подозрительное расширение, сменить пароли от учетных записей Twitch и завершить все активные сеансы, чтобы обезопасить свои профили от возможных кибератак.



