Popüler bir Twitch eklentisi aracılığıyla kullanıcı OAuth token'ları hırsızlık altına alınarak JeetBot hizmetine iletiliyor. Chrome ve Firefox mağazalarında bulunan Twitch Enhanced Viewer | JeetBot eklentisi, 30.000 üzeri kuruluma sahip olsa da kullanıcı oturum tokenlerini çalıyor. Uygulama güvenliği şirketi Socket'in analizi sonucu, eklentinin Twitch web istemcisini kullanan yetkilendirme başlığını yakalayıp kullanıcı OAuth token'ını çıkarıp proxy sunucularına iletiyor ortaya çıktı.

Sunucular JeetBot tarafından işletleniyor, Twitch, Kick ve VK Canlı için araç sunan rusça bir streaming ve sohbet bot hizmeti. Güncel eklentı sürümlerinde token, yönlendirme isteklerine &auth= URL parametresi olarak ekleniyor ve bu sayede proxy sunucusunun istek günlüklerine açık metin olarak yazılıyor. Bu süreç kullanıcı her Twitch kanalını izlerken gerçekleşiyor, eklentinin kodunda Türkçe kanallar hariç on kanala kesinlikle kodlanmış.

Socket, eklentinin daha önce açık kimlik hırsızlığı mekanizmalarını içerdiğini belirtiyor. Firefox Ekleri mağazasında ürün açıklamasında geliştirici, daha önce kullanılan mekanizma hakkında uyarı yapıyor: 'Eklentinin önceki sürümleri OAuth-twitch token'ınımızı sunucumuza iletiyor. Akış 1080/1440p'de çalışması için bu gerekli.' Chrome varyantı için veri gizlilik dislos