Błąd rozszerzenia Grammarly mógł ujawnić dane złośliwym cyberprzestępcom

Ikona czasu czytania 1 minuta. czytać


Czytelnicy pomagają wspierać MSpoweruser. Możemy otrzymać prowizję, jeśli dokonasz zakupu za pośrednictwem naszych linków. Ikona podpowiedzi

Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej

Okazało się, że Grammarly na początku tego weekendu cierpi na błąd, który ujawniał dane użytkownika na dowolnej witrynie, na której był używany. Dokonano tego poprzez udostępnienie tokenu autoryzacji witrynom, co oznacza, że ​​każda witryna, na której użytkownik Grammarly używał rozszerzenia, mogła teoretycznie zalogować się na konto użytkownika i uzyskać dostęp do danych konta i wpisać dokumenty (jeśli takie istnieją).

Zostało zgłoszone przez Projekt Zero firmy Google i ujawnione dopiero po tym, jak zespół Grammarly miał szansę opublikować aktualizacje rozwiązujące błąd.

Rozszerzenia dla Chrome i Firefox zostały szybko załatane, podczas gdy Edge nie cierpiał z powodu błędu.

W oświadczeniu do Gizmodo, rzecznik Grammarly potwierdził: „Błąd został naprawiony i użytkownicy Grammarly nie muszą podejmować żadnych działań”. Nie było przypadków złych podmiotów wykorzystujących lukę w celu uzyskania dostępu do danych użytkownika.

Więcej na tematy: chrom, krawędź, rozbudowa, firefox, Grammarly

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *