30 mingdan ortiq foydalanuvchiga ega Twitch kengaytmasi xavf ostida qoldi
Chrome va Firefox doʻkonlaridan yuklab olingan JeetBot Twitch kengaytmasi foydalanuvchilarning maxfiy tokenlarini uchinchi tomon bot xizmatiga sizdirayotgani aniqlandi.

Rasmiy Chrome va Firefox brauzer doʻkonlarida tarqalgan Twitch Enhanced Viewer | JeetBot nomli kengaytma foydalanuvchilar uchun jiddiy xavfsizlik tahdidini tugʻdirmoqda. BleepingComputer nashrining xabar berishicha, ushbu dastur oʻz foydalanuvchilarining Twitch OAuth sessiya tokenlarini tijoriy bot xizmatiga yashirincha joʻnatib kelgan.
Aniqlanishicha, mazkur kengaytma oʻrnatilgan vaqtda 30 mingdan ortiq foydalanuvchini qamrab olgan boʻlib, ularning shaxsiy maʼlumotlari va akkaunt xavfsizligi ostida xavf yuzaga kelgan. Tokenlarning sizdirilishi hujumchilarga foydalanuvchining hisobiga ruxsatsiz kirish hamda uning nomidan turli harakatlarni amalga oshirish imkonini berishi mumkin.
Hozirgi kunda bunday xrom va brauzer kengaytmalarining xavfsizlik masalalari butun dunyo boʻylab dolzarb mavzulardan biriga aylangan. Foydalanuvchilar oʻzlari oʻrnatayotgan uchinchi tomon vositalari qanday ruxsatlar soʻrayotgani va maʼlumotlarni qayerga uzatayotganiga eʼtibor qaratishlari muhim ahamiyat kasb etadi.
Oʻzbekistondagi va MDH davlatlaridagi faol strimerlar va tomoshabinlar ham koʻpincha turli xil brauzer kengaytmalari va avtomatlashtirilgan botlardan foydalanishadi. Ushbu voqea raqamli gigiyena qoidalariga rioya qilish, shubhali dasturlardan qochish va faqat ishonchli manbalardagi ilovalarni tanlash zarurligini yana bir bor koʻrsatib beradi.
Mutaxassislar bunday kengaytmalarni zudlik bilan oʻchirib tashlashni va xavfsizlikni taʼminlash uchun Twitch akkauntlaridagi parollarni oʻzgartirib, faol sessiyalarni yangilashni tavsiya qilmoqdalar.



