A nyelvtani kiterjesztés hibája az adatokat rosszindulatú szereplők elé tárhatta

Olvasási idő ikonra 1 perc olvas


Az olvasók segítenek az MSpoweruser támogatásában. Kaphatunk jutalékot, ha a linkjeinken keresztül vásárol. Eszköztipp ikon

Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább

Nyelvtanilag a hétvége elején kiderült, hogy olyan hibától szenvedtek, amely minden olyan webhelyen közzétette a felhasználói adatokat, amelyeken azokat használták. Ez úgy valósult meg, hogy a webhelyeknek felfedték az engedélyezési tokenjét, ami azt jelenti, hogy bármely webhely, amelyen a Grammarly-felhasználó használta a bővítményt, elméletileg bejelentkezhetett a felhasználói fiókba, és hozzáférhet fiókadataihoz és begépelt dokumentumaihoz (ha vannak ilyenek).

Jelentette: A Google Zero projektje csapat, és csak azután hozták nyilvánosságra, hogy a Grammarly csapatnak lehetősége volt a hibát kijavító frissítések kiadására.

A Chrome és a Firefox bővítményeit gyorsan kijavították, míg az Edge eleve nem szenvedett a hibától.

A Gizmodo, a Grammarly szóvivője megerősítette: „A hibát kijavították, és a Grammarly felhasználóinak nincs teendője.” Nem volt olyan eset, hogy rossz szereplők használták volna a biztonsági rést a felhasználói adatokhoz való hozzáféréshez.

Bővebben a témákról: Króm, él, kiterjesztés, firefox, Grammarly