Hacklenen Chrome uzantıları aracılığıyla siber saldırılar düzenlenmiş

30 Aralık 2024 15:41

Hacklenen Chrome uzantıları aracılığıyla siber saldırılar düzenlenmiş. Bu siber saldırıyla kullanıcıların kritik verileri ele geçirilmeye çalışılmış.

Müşterileri arasında Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart ve Kirkland & Ellis gibi büyük şirketlerin yer aldığı Cyberhaven tarafından hazırlanan Chrome uzantısının kötü amaçlı bir sürümü, 24 Aralık’ta güncelleme üzerinden müşterilere gönderilmiş. Bu sürüm üzerinden sistemdeki verileri çalmaya odaklanan ve birçok sistemde bu amaçlarına ulaştığı düşünülen hackerlar, sadece Cyberhaven’i de hedef almamış. Aktarıldığı kadarıyla, ParrotTalks, Uvoice, VPNCity, Internxt VPN, Bookmark Favicon Changer, Castorus, Wayin AI, Search Copilot AI Assistant, VidHelper, Vidnoz Flex, TinaMind, Primus, AI Shop Buddy, Sort by Oldest, Earny, ChatGPT Assistant, Keyboard History Recorder, Email Hunter, Visual Effects for Google Meet, Rewards Search Automator, Tackker, Bard AI chat ve Reader Mode isimli Chrome uzantıları da güncelleme ile zararlı hale dönüştürülmüş. Kullanıcıların bu uzantıları sistemlerinden kaldırmaları ve Chrome’a kayıtlı tüm parolaları/giriş bilgilerini güncellemeleri tavsiye ediliyor.

Chrome son dönemde daha çok ABD’deki büyük gelişmeler ile gündeme geliyor. Hatırlamak adına Epic Games geçtiğimiz aylarda Google’a karşı önemli bir zafer elde etti. Buna göre Google, “Play Store” uygulama mağazasını üç yıl boyunca rekabete açmak zorunda kalacak. Şirket, alınan karar kapsamında rakip üçüncü parti uygulama mağazalarını Play Store’a ekleyecek ve geliştiriciler aksini istemediği sürece, rakip üçüncü parti uygulama mağazalarının Play Store uygulamalarının hepsine erişmesi için izni verecek. Süreç sadece bununla da sınırlı değil.

Yeni dönemde Google artık Play Store’da dağıtılan uygulamalar için Play Billing’i zorunlu kılamayacak ve geliştiricilerin Play Store’da başka ödeme yöntemleri sunmasına izin verecek. Şirket buna ek olarak geliştiricilerin Play Store dışındaki indirme yollarına bağlantı vermesine ve Play Billing’den bağımsız olarak kendi fiyatlandırma yapılarını düzenlemelerine izin verecek. Google artık geliştiricilere uygulamalarını yalnızca Play Store’da yayınlamaları ve rakip bir platformda lansman yapmamaları için para teklif edemeyecek. Hepsine ek olarak şirket, akıllı telefon üreticilerine Play Store’u cihazlarına önceden yüklemeleri için teşvikler sunamayacak.

ABD özelinde tekelci olduğuna karar verilen Google’ın yasadışı davranışlarını düzeltmek ve arama motoru pazarındaki rekabeti yeniden tesis etmek için çözümler önermeye başlayan Adalet Bakanlığı avukatları, bir süredir Google’ı gerçek anlamda bölmeyi düşünüyor. Bunu gerçeğe dönüştürmek adına yasal adımlar atan Adalet Bakanlığı, kısa süre önce Chrome’un çevrimiçi arama pazarındaki yasadışı tekelin kırılması için elden çıkarılması gerektiğini bir kez daha dile getirdi. Aktarıldığı kadarıyla Google’ın nihai cezasının ne olacağına Bölge Mahkemesi Yargıcı Amit Mehta karar verecek. Mehta’nın vereceği kararın, dünyanın en büyük şirketlerinden biri olan Google’ı ve internetin yapısını temelden değiştirebileceği düşünülüyor.

Bu gelişmeler hakkında bir açıklama yapan Google, sürecin ciddi olumsuzluklar doğurabileceğini şöyle ifade etmişti: “Chrome ve Android’e milyarlarca dolar yatırım yaptık. Chrome güvenli, hızlı ve ücretsiz bir tarayıcı ve açık kaynak kodu çok sayıda rakip tarayıcının temelini oluşturuyor. Android ise akıllı telefon pazarında geniş seçenekler sunan güvenli, yenilikçi ve ücretsiz bir açık kaynak işletim sistemi. Android, akıllı telefon maliyetlerini düşük tutmaya yardımcı oluyor.

Hem Chrome hem de Android insanların web’e erişmesine ve ürünlerimizi kullanmasına yardımcı olduğu için bunları (ve temel kodlarını) ücretsiz olarak sunuyoruz. Az sayıda şirketin bunları açık kaynak olarak tutma ya da onlara bizim yaptığımız düzeyde yatırım yapma imkanı var. Hata yapmayın: Onları bizden ayırmak iş modellerini değiştirecek, cihazların maliyetini artıracak ve Apple’ın iPhone’u ve App Store’u ile olan güçlü rekabetinde Android ve Google Play Store’u zayıflatacaktır.”

Chrome haberleri yanında bu da ilginizi çekebilir: Etkileyici görünen elektrikli motosiklet konsepti: Zero SR-X

Paylaş