Admin
Администратор
Вредоносное расширение для браузера Twitch под названием "Twitch Enhanced Viewer | JeetBot" утечкало токены OAuth, связанные с почти 31 тысячей пользователей. Расширение доступно в магазинах Google Chrome и Mozilla Firefox и позиционирует себя как инструмент для улучшения просмотра стримов. Однако оно передаёт токены пользователей на прокси-серверы, управляемые коммерческой бот-службой из России. Токены OAuth позволяют злоумышленникам получать доступ к чатам, личным сообщениям и настройкам аккаунтов пользователей. Особенно тревожно то, что токены передаются в открытом виде в URL-запросах, что делает их уязвимыми для перехвата. Разработчик расширения уже выпустил обновление, которое устраняет эту проблему, но ранее переданные токены остаются под угрозой. Эксперты рекомендуют пользователям временно отключить расширение и обновить его до последней версии.