Złośliwe rozszerzenie przeglądarki Twitch, znane jako “Twitch Enhanced Viewer | JeetBot”, wyciekło tokeny OAuth blisko 31 000 użytkowników do serwerów proxy. Rozszerzenie, dostępne w sklepach Chrome Web Store i Mozilla Firefox Add-Ons, twierdzi, że oferuje usprawnienia dla widzów i streamerów, w tym odblokowanie treści regionalnych i brak reklam. W rzeczywistości, przekierowuje zapytania wideo przez serwery proxy operatora, dołączając tokeny OAuth do parametrów URL, umożliwiając tym samym dostęp do prywatnych wiadomości, czatu i ustawień konta użytkownika. Chociaż twórca przyznał się do “przeoczenia” i wydał poprawki, ryzyko naruszenia danych pozostaje, a ujawnione tokeny mogą być wykorzystywane do nieautoryzowanych działań.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)