إضافة خبيثة على متصفح Twitch تسرب رموز OAuth من 31 ألف مستخدم

كشفت تقارير أمنية عن امتداد خبيث لمتصفح Twitch يحمل اسم Twitch Enhanced Viewer | JeetBot، تسبب في تسريب رموز OAuth الخاصة بنحو 31 ألف مستخدم إلى خوادم بروكسي يديرها مزود خدمات بوت تجاري روسي. الامتداد متاح عبر متجري Chrome Web Store وFirefox Add-Ons منذ منتصف عام 2025، ويزعم أنه يقدم تجربة مشاهدة محسّنة بدقة 1080p مع إزالة القيود الإقليمية والإعلانات. لكن وفقًا للباحث الأمني Kush Pandya، فإن الإصدارات الحالية (v85.x) كانت تمرر الرموز في طلبات الشبكة إلى خوادم المشغل، ما يتيح الوصول إلى محادثات المستخدم ورسائله الخاصة وإعدادات حسابه.

قائمة القنوات المستثناة

الامتداد استثنى عشرة قنوات روسية شهيرة من آلية إعادة التوجيه، بينها قنوات مثل akyuliych (1.1 مليون متابع) وpch3lk1n (580 ألف متابع). هذه القنوات أضيفت إلى قائمة “Channels with restrictions” كإعداد قابل للتعديل من قبل المستخدمين بدءًا من الإصدار 85.8.4، وذلك لتجاوز خطأ في مشغل Twitch عند استخدام بروكسي أو VPN خارج روسيا. ومع ذلك، فإن جميع القنوات الأخرى كانت ترسل الرموز مباشرة إلى خوادم المشغل، ما يعني أن آلاف الحسابات تعرضت لخطر فعلي.

رد المطور والإصلاحات

المطور ألكسندر بوبوف، الذي يعرّف نفسه على أنه صاحب المشروع، أقر بأن تسريب الرموز كان “إغفالًا” في التصميم، مؤكّدًا أن الإصدار الجديد (85.8.7) من إضافة Firefox أوقف إرسال الرموز إلى الخوادم، بينما يجري مراجعة نسخة Chrome. وأوضح أن الهدف من الآلية السابقة كان دعم تشغيل الفيديوهات عبر بروكسيات خاصة، لكنه اعترف بأن سياسة الخصوصية لم توضّح ذلك بشكل كافٍ، وهو ما اعتبره “فشلًا في عملية المراجعة الداخلية”. بوبوف شدد على أن الرموز المسربة لم تُستخدم في أنشطة غير مصرح بها، وأن التغيير الأخير يضمن حماية بيانات المستخدمين، داعيًا إلى تحديث الإضافة فورًا أو تعطيلها مؤقتًا لحين صدور النسخة الآمنة.

تداعيات أمنية أوسع

تسريب رموز OAuth يمثل تهديدًا مباشرًا، إذ أن هذه الرموز تُعد بمثابة بيانات اعتماد كاملة تتيح لأي طرف استخدامها للوصول إلى الحساب دون الحاجة إلى كلمة مرور أو مصادقة إضافية. يمكن عبرها قراءة الرسائل الخاصة، المشاركة في المحادثات، وحتى إنفاق نقاط القنوات. الواقعة تسلط الضوء على خطورة الاعتماد على إضافات طرف ثالث غير موثوقة، خاصة تلك التي تعد بتجاوز القيود الإقليمية أو تقديم مزايا إضافية. كما تكشف عن ثغرات في آليات مراجعة المتاجر الرسمية مثل Chrome وFirefox، حيث لا تزال الإضافات الخبيثة متاحة للتنزيل رغم المخاطر المثبتة.

محمد طاهر
محمد طاهر
المقالات: 1960

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.