Chrome Web Store'da, kullanıcıların gizlilik beklentisini hedef alan sahte VPN eklentilerine ilişkin yeni bir güvenlik uyarısı öne çıktı. Siber güvenlik araştırma platformu Socket, VPN ve SOCKS5 proxy sunduğunu iddia eden 737 şüpheli uzantıyı inceledi ve bunların önemli bir bölümünde yanıltıcı tasarım, sahte abonelik ve taklit marka kullanımı tespit etti.
Yüzlerce şüpheli uzantı mercek altında
Analiz edilen 525 uzantı içinde, 274'ünün tanınmış VPN markalarının logosunu ve kimliğini kopyaladığı belirlendi. Bazı eklentiler, kullanıcıları güvenilir servis izlenimiyle çekmeye çalışırken, bazıları da gerçekte var olmayan özel sunucular üzerinden ücretli paketler sunduğunu öne sürdü. Araştırmada ayrıca, belirli uzantıların tüm internet trafiğini tek bir sabit proxy üzerinden yönlendirdiği ve gelişmiş kontrol seçenekleri sunmadığı görüldü.
Socket'in bulgularına göre, 40 farklı geliştirici hesabı üzerinden yayımlanan bu uzantılar toplamda on binlerce kuruluma ulaştı. Bazı eklentiler, Chrome'un denetim mekanizmalarını aşmak için DNS tabanlı gizleme yöntemleri kullanırken, bazıları ise yalnızca gerçek bir hizmet varmış gibi görünen bir arayüzden ibaretti.
Kullanıcılar için dikkat edilmesi gerekenler
Uzmanlar, tarayıcı eklentilerinde güvenliğin yalnızca mağaza onayına bırakılmaması gerektiğini vurguluyor. En sağlıklı yaklaşım, uzantıyı doğrudan resmi servis sitesinden edinmek, geliştirici hesabını doğrulamak, kullanıcı yorumlarını dikkatle okumak ve VPN'in gerçekten IP ile DNS trafiğini koruyup korumadığını test etmek.
Bu gelişme, dijital mağazalarda daha şeffaf doğrulama süreçlerinin ve kullanıcı odaklı güvenlik araçlarının gelecekte çok daha kritik hale geleceğine işaret ediyor.