
Uma extensão maliciosa de navegador relacionada à Twitch expôs tokens de autenticação OAuth pertencentes a aproximadamente 31 mil usuários, criando risco de comprometimento das contas afetadas.
Os tokens OAuth são utilizados para autorizar o acesso a contas e serviços sem que o usuário precise compartilhar sua senha diretamente. Quando essas credenciais são roubadas e continuam válidas, criminosos podem utilizá-las para obter acesso às permissões concedidas à extensão.
Nesse caso, os tokens expostos podem permitir a tomada de controle de contas, dependendo das permissões associadas às credenciais. O incidente também reforça os riscos relacionados à instalação de extensões de navegador de origem desconhecida ou que solicitam permissões excessivas.
Usuários potencialmente afetados devem revisar aplicativos e extensões conectados à conta, remover acessos desconhecidos e encerrar sessões suspeitas. A revogação das autorizações comprometidas é uma medida importante para impedir que tokens roubados continuem sendo utilizados.



