Extension Twitch malveillante vole les tokens OAuth de 31 000 utilisateurs
14 septembre 2026 · Cybersécurité · AMZN,GOOGL
Une extension de navigateur malveillante nommée 'Twitch Enhanced Viewer | JeetBot' a exposé les tokens OAuth de près de 31 000 utilisateurs Chrome et Firefox à des serveurs proxy russes. L'extension transmettait en clair le token d'authentification Twitch via un paramètre URL lors de chaque visionnage, permettant potentiellement à l'opérateur d'accéder aux chats, messages privés et paramètres de compte. Un développeur chypriote nommé Aleksandr Popov a été identifié comme opérateur du service bot commercial JeetBot. Une mise à jour corrective (v85.8.7) a été publiée, mais les tokens déjà transmis restent compromis.
Impact marchés
Impact sur Twitch (Amazon) et les plateformes de streaming comme Kick et VK-Live. Les stores d'extensions Chrome (Google) et Firefox (Mozilla) sont concernés par la présence prolongée de l'extension malveillante. Le secteur des outils de modération et bot pour streamers est sous pression.
Opportunités
Opportunité pour les acteurs de la cybersécurité spécialisés dans la détection d'extensions malveillantes (Socket, etc.). Risque pour Amazon (AMZN) lié à la réputation de Twitch. Surveillance à exercer sur la réponse de Google (GOOGL) et Mozilla concernant la politique de vérification des extensions.