एक दुर्भावनापूर्ण ट्विच ब्राउज़र एक्सटेंशन ने लगभग 31,000 उपयोगकर्ताओं के OAuth टोकन को रूसी बॉट सर्विस के सर्वर पर लीक कर दिया है, जिससे उनके अकाउंट की सुरक्षा खतरे में पड़ गई है।

  • 'Twitch Enhanced Viewer | JeetBot' नामक एक्सटेंशन डेटा चोरी के लिए जिम्मेदार पाया गया है।
  • लगभग 31,000 उपयोगकर्ताओं के OAuth टोकन लीक हुए हैं।
  • लीक किया गया डेटा रूसी वाणिज्यिक बॉट सेवा के प्रॉक्सी सर्वर पर भेजा गया।

साइबर सुरक्षा विशेषज्ञों ने एक गंभीर खतरे की चेतावनी दी है। 'Twitch Enhanced Viewer | JeetBot' नामक एक दुर्भावनापूर्ण ब्राउज़र एक्सटेंशन ने ट्विच (Twitch) के लगभग 31,000 उपयोगकर्ताओं के संवेदनशील OAuth टोकन लीक कर दिए हैं। यह एक्सटेंशन गूगल क्रोम और मोज़िला फ़ायरफ़ॉक्स दोनों प्लेटफॉर्मों पर उपलब्ध था, जिससे इसकी पहुंच बहुत व्यापक हो गई थी।

जांच से पता चला है कि यह एक्सटेंशन उपयोगकर्ताओं के डेटा को HISHIMIRO/jeetbot.cc द्वारा संचालित प्रॉक्सी सर्वर पर भेज रहा था। ये सर्वर एक रूसी वाणिज्यिक बॉट सेवा से जुड़े हैं, जो इस हमले को और अधिक संदिग्ध और खतरनाक बनाता है। OAuth टोकन का लीक होना बेहद गंभीर है क्योंकि यह हमलावरों को बिना पासवर्ड के उपयोगकर्ता के अकाउंट तक पहुंच प्रदान कर सकता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह 'क्रॉस-डोमेन प्रिविलेज एस्केलेशन' का एक उत्कृष्ट उदाहरण है। जब हमलावर एक एक्सटेंशन के माध्यम से टोकन प्राप्त कर लेते हैं, तो वे उपयोगकर्ता की डिजिटल पहचान का उपयोग करके अन्य संबंधित सेवाओं में भी घुसपैठ कर सकते हैं।

OAuth टोकन की चोरी का मतलब है कि हमलावर आपके पासवर्ड के बिना भी आपके डिजिटल जीवन के द्वार खोल सकते हैं।

यह घटना दर्शाती है कि कैसे तृतीय-पक्ष (third-party) एक्सटेंशन उपयोगकर्ताओं की सुरक्षा के लिए एक बड़ा खतरा बन सकते हैं। उपयोगकर्ता अक्सर सुविधा के लिए अज्ञात डेवलपर्स द्वारा बनाए गए टूल्स इंस्टॉल कर लेते हैं, बिना यह जाने कि वे उनके डेटा के लिए कितना जोखिम पैदा कर रहे हैं।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, ब्राउज़र एक्सटेंशन के माध्यम से डेटा चोरी की घटनाओं में भारी वृद्धि हुई है। हैकर्स अक्सर ऐसे एक्सटेंशन बनाते हैं जो दिखने में उपयोगी होते हैं लेकिन बैकएंड में डेटा को रिमोट सर्वर पर भेजते रहते हैं।

Frequently Asked Questions

प्रश्न 1: यदि मेरा डेटा लीक हुआ है तो मुझे क्या करना चाहिए?
उत्तर: तुरंत अपने ट्विच पासवर्ड बदलें और सभी सक्रिय सत्रों (sessions) को लॉग आउट करें।

प्रश्न 2: क्या यह एक्सटेंशन अभी भी उपलब्ध है?
उत्तर: सुरक्षा एजेंसियों ने इसे हटा दिया है, लेकिन यदि आपने इसे इंस्टॉल किया था, तो तुरंत अनइंस्टॉल करें।

Did You Know?: एक बार OAuth टोकन चोरी होने के बाद, हमलावर आपके अकाउंट पर पूर्ण नियंत्रण प्राप्त कर सकते हैं, भले ही आपका टू-फैक्टर ऑथेंटिकेशन (2FA) चालू हो।