L'extension Twitch met en danger 31 000 utilisateurs
Une extension malveillante de Twitch a fuité des jetons OAuth de près de 31 000 utilisateurs vers des serveurs proxy russes.
Une extension de navigateur malveillante récemment découverte pour Twitch a compromis les jetons OAuth de près de 31 000 utilisateurs. L'extension, connue sous le nom de "Twitch Enhanced Viewer | JeetBot", a été proposée dans divers magasins de navigateurs et s'est révélée dangereuse. Les jetons ont été redirigés vers des serveurs proxy gérés par un service commercial de bots russe.
L'extension a été répertoriée sous le nom de développeur HISHIMIRO sur les plateformes Google Chrome Web Store et Mozilla Firefox Add-Ons. Les utilisateurs qui ont installé cette extension sont désormais potentiellement en danger, car leurs identifiants et informations personnelles pourraient être tombés entre de mauvaises mains. La vulnérabilité a été découverte par des experts qui ont analysé le fonctionnement de l'extension.
Détails sur la vulnérabilité
L'extension malveillante a réussi à s'infiltrer dans les navigateurs des utilisateurs en se présentant comme une fonction utile. Les jetons OAuth qu'elle interceptait sont cruciaux pour accéder à la plateforme Twitch et permettent à des tiers d'agir au nom des utilisateurs. Cela pourrait entraîner un accès non autorisé aux comptes et un abus potentiel.
Les chercheurs en sécurité ont constaté que l'extension était disponible non seulement dans un, mais dans plusieurs magasins de navigateurs, ce qui a facilité sa propagation et son installation. Les utilisateurs qui ont téléchargé l'extension devraient de toute urgence vérifier leurs comptes et, si nécessaire, changer leurs identifiants pour se protéger contre d'éventuelles attaques.
La découverte de cette vulnérabilité soulève des questions sur la sécurité des extensions de navigateur. De nombreux utilisateurs ne sont peut-être pas conscients des risques associés à l'installation de logiciels tiers. Le fait qu'une telle extension ait touché autant d'utilisateurs montre à quel point il est important d'être prudent lors du choix des extensions.
Réactions et mesures
La réaction de la communauté Twitch face à cette menace de sécurité a été mitigée. Certains utilisateurs ont exprimé leur inquiétude concernant la sécurité de la plateforme et ont appelé Twitch à prendre des mesures pour prévenir de tels incidents à l'avenir. D'autres utilisateurs ont déjà vérifié leurs comptes et pris des mesures de sécurité pour se protéger contre d'éventuelles attaques.
Twitch n'a pas encore publié de déclaration officielle concernant cet incident. Il reste à voir si la plateforme mettra en place des mesures de sécurité supplémentaires pour protéger ses utilisateurs. Les chercheurs en sécurité recommandent à tous les utilisateurs ayant installé l'extension de vérifier immédiatement leurs comptes et, si nécessaire, de changer leurs identifiants.
L'extension malveillante "Twitch Enhanced Viewer | JeetBot" est un exemple des menaces croissantes dans le domaine de la sécurité en ligne. Les utilisateurs doivent être conscients des risques et s'assurer qu'ils n'installent que des extensions de confiance. La situation de sécurité sur Internet reste tendue, et il est important de rester vigilant.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen