Tarayıcı Uzantıları Kullanıcı Verilerini Satıyor mu? 6,5 Milyon Kullanıcı İçin Kritik Uyarı

Tarayıcı uzantıları uzun süredir internet deneyimini kolaylaştıran araçlar olarak görülüyor. Reklam engelleyiciler, video izleme eklentileri ve üretkenlik araçları milyonlarca kullanıcının günlük alışkanlığının bir parçası haline geldi. Ancak yeni bir analiz, bazı uzantıların yalnızca hizmet sunmakla kalmadığını, kullanıcı verilerini toplayıp üçüncü taraflarla paylaşma veya satma hakkını gizlilik politikalarında açıkça belirttiğini ortaya koyuyor.



LayerX Security tarafından yayımlanan araştırmaya göre 80’den fazla tarayıcı uzantısı, toplamda 6,5 milyondan fazla kullanıcıyı etkileyen bir veri toplama ve satış ekosisteminin parçası olarak değerlendirildi. Bu uzantıların en dikkat çekici yönü, klasik zararlı yazılımlar gibi gizli çalışmaması. Aksine, veri toplama süreçleri çoğu zaman kullanıcıların kabul ettiği gizlilik politikaları içinde yer alıyor.

Araştırmada öne çıkan bulgular, bazı uzantıların şu tür verileri toplayabildiğini gösteriyor:
tarama geçmişi, izleme alışkanlıkları, içerik tercihleri, davranışsal veriler ve demografik bilgiler.

Özellikle reklam engelleyici (AdBlock) kategorisindeki bazı uzantıların, kullanıcı gizliliğini koruma vaadiyle kullanılmasına rağmen aynı zamanda veri toplaması, ciddi bir güven çelişkisi oluşturuyor.

Teknik açıdan en kritik nokta ise şu:
Tarayıcı uzantıları, kullanıcı oturumuna çok yakın çalıştığı için ziyaret edilen siteleri görebilir, sayfa içeriklerine erişebilir ve kullanıcı davranışlarını analiz edebilir. Özellikle “tüm sitelerdeki verileri okuma ve değiştirme” gibi geniş izinler isteyen uzantılar, potansiyel olarak ciddi bir veri toplama aracına dönüşebilir.

Ayrıca analizler, Chrome Web Store’daki birçok uzantının gizlilik politikası bile barındırmadığını gösteriyor. Bu da riskin yalnızca tespit edilen uzantılarla sınırlı olmadığını ortaya koyuyor.

Bu olayın önemi, yalnızca bireysel kullanıcıları değil, aynı zamanda şirketleri de doğrudan etkilemesinden kaynaklanıyor.

Bireysel kullanıcılar için risk:
Kullanıcılar çoğu zaman uzantıları kurarken izinleri detaylı incelemiyor. Bu durum, farkında olmadan kişisel verilerin paylaşılmasına neden olabiliyor.

Kurumsal risk:
Şirket çalışanlarının kullandığı tarayıcı uzantıları, SaaS panelleri, CRM sistemleri ve iç dokümantasyon araçları üzerindeki davranış verilerini açığa çıkarabilir. Bu veriler doğrudan parola içermese bile, saldırganlar için değerli istihbarat anlamına gelir.

Bu tür olaylar, siber güvenlikte önemli bir gerçeği ortaya koyuyor:
Tehditler artık sadece zararlı yazılımlardan değil, “yasal” görünen araçlardan da gelebiliyor.

Bu nedenle kullanıcıların ve kurumların şu noktalara dikkat etmesi kritik önem taşıyor:


  • Kullanılmayan uzantılar kaldırılmalı
  • Gereksiz izin isteyen eklentilerden kaçınılmalı
  • Gizlilik politikası olmayan araçlar kullanılmamalı
  • Kurumsal ortamlarda uzantı kullanımı kontrol altına alınmalı



Tarayıcı uzantıları modern internet kullanımının vazgeçilmez bir parçası haline gelmiş durumda. Ancak bu araçlar, doğru yönetilmediğinde ciddi bir veri güvenliği riskine dönüşebilir.

Unutulmaması gereken en kritik nokta şudur:
Bir uzantının popüler olması, güvenli olduğu anlamına gelmez.

Dijital güvenlik artık yalnızca ziyaret edilen sitelerle değil, tarayıcıya eklenen araçlarla da doğrudan ilişkilidir.
TR Siber Ekibi Yazar · X
← Ana sayfaya dön