?>

Tarayıcı Eklentileri 1 Milyona Yakın Kullanıcıyı Farkında Olmadan Bot Hâline Getirdi

Bazı tarayıcı eklentileri, sıradan işlevler sunuyor gibi görünse de arka planda bambaşka bir amaca hizmet ediyor. Kullanıcı farkında olmadan veri akışına dahil ediliyor, tarayıcılar görünmez bir ağın parçası hâline geliyor. Bu durumun merkezinde ise MellowTel-js adlı bir küt

Gündem - 3 ay önce

Popüler tarayıcılarda yer alan bazı eklentiler, kullanıcı farkında olmadan internet sitelerinden veri çeken bir ağın parçası haline geliyor. Görünürde basit işlevler sunan bu eklentiler, aslında kullanıcıların gezindiği sitelerden bilgi çekerek gizliliği ve güvenliği tehlikeye atıyor.

Chrome, Firefox ve Edge için geliştirilen 245 farklı eklentide ortak olarak yer alan bir JavaScript kütüphanesi, kullanıcıların tarayıcılarını, ücretli veri çekme (scraping) sistemlerinde kullanıma açıyor.

Güvenlik açıkları ciddi riskler doğuruyor

Eklentiler ilk bakışta ses artırıcı, pano yöneticisi ya da rastgele sayı üretici gibi basit araçlar gibi görünse de arka planda kullanıcıdan habersiz biçimde veri transferi gerçekleştiriyor.

Söz konusu JavaScript kütüphanesi olan MellowTel-js, geliştiricilere gelir paylaşımı sunan bir sistem olarak tanımlanıyor. Ancak uzmanlar, bu sistemin arkasında web kazıma hizmeti sunduğunu belirten Olostep adlı bir şirketin bulunduğunu söylüyor. Elde edilen bulgulara göre eklentiler, ziyaret edilen sayfalara gizli bağlantılar (iframe) yerleştiriyor ve kullanıcıdan habersiz bir şekilde başka internet sitelerine erişim sağlıyor.

Güncel durum:

Chrome tarayıcısı için tespit edilen 45 eklentiden 12'si devre dışı bırakıldı.Edge tarayıcısında yer alan 129 eklentiden 8'i kaldırıldı.Firefox'ta tespit edilen 71 eklentiden 2'si artık aktif değil.

Uzmanlara göre bu durum yalnızca gizlilik ihlaliyle sınırlı değil. Web sayfalarının güvenlik başlıklarını geçici olarak kaldıran sistem, tarayıcıyı çeşitli saldırı türlerine karşı da savunmasız bırakıyor. Eklentiler aracılığıyla açılan bağlantıların güvenliği kullanıcının kontrolü dışında olduğu için, tek bir sitenin ele geçirilmesi bile ciddi sonuçlar doğurabiliyor.

Benzer bir veri toplama vakası 2019 yılında da yaşanmış, milyonlarca kullanıcıya ait gizli bilgiler üçüncü taraflarla paylaşılmıştı. Yeni olay ise aynı yapının daha farklı araçlarla sürdüğünü gösteriyor.

Kaynak: WEBTEKNO.COM

Haftanın Öne Çıkanları

XPeng’in SUV Modeli G7'nin Teslimatı Başladı

2025-07-07 20:43 - Gündem

MSB acı haberi açıkladı: Şehit sayısı 8'e yükseldi

2025-07-07 08:08 - Gündem

Adıyaman Belediye Başkanı Abdurrahman Tutdere gözaltına alındı

2025-07-05 08:07 - Gündem

TECNO POVA 7 ve POVA 7 Pro Tanıtıldı: İşte Özellikleri ve Fiyatı

2025-07-04 23:37 - Gündem

Boğazköy, Dikmen, Taşkent ve Güngör bölgelerine bugün iki saat elektrik verilmeyecek

2025-07-08 09:52 - Kıbrıs

ABD'nin Texas eyaletinde meydana gelen sellerde en az 13 kişi hayatını kaybetti

2025-07-05 09:38 - Gündem

Epic Games, Samsung'a Açtığı Davayı Geri Çekti

2025-07-08 09:13 - Gündem

Kıbrıs Türk Engelliler Federasyonu Başkanı yeniden Derviş Yücetürk oldu

2025-07-05 15:22 - Kıbrıs

Cumhurbaşkanı Tatar, İCMA ve İŞAD’a teşekkür etti

2025-07-07 14:33 - Kıbrıs

Başbakan Üstel: Yüreğimiz Türkiye ile birlikte

2025-07-06 21:27 - Kıbrıs

İlgili Haberler

İsrail askerleri Mısır sınırında bir kişiyi öldürdü

16:03 - Gündem

İran: "ABD ile adil ve dengeli diyaloğa hazırız"

15:08 - Gündem

Kendilerini polis olarak tanıtıp 250 bin dolar dolandıran 2 şüpheli yakalandı

14:08 - Gündem

Meksika'da sel felaketi! Onlarca ölü

13:07 - Gündem

Üniversiteli Rojin Kabaiş dosyasında yeni rapor

12:07 - Gündem

Günün Manşetleri

Türkiye yangınlarla mücadeleye devam ediyor…

07:58 - Gündem

Rusya’da WhatsApp ve Telegram üzerinden aramalar engellenmeye başladı

06:58 - Gündem

Azerbaycan ile Ermenistan'ın parafladığı barış anlaşmasının metni açıklandı

06:52 - Gündem

Irak'ın orta ve güney kesimi tamamen elektriksiz kaldı

06:48 - Gündem

Güney’deki cinayet girişimi zanlısı KKTC’ye kaçmış olabilir iddiası

20:47 - Gündem