Napaka slovnične razširitve bi lahko podatke izpostavila zlonamernim akterjem

Ikona časa branja 1 min. prebrati


Bralci pomagajo pri podpori MSpoweruser. Če kupujete prek naših povezav, lahko prejmemo provizijo. Ikona opisa orodja

Preberite našo stran za razkritje, če želite izvedeti, kako lahko pomagate MSPoweruser vzdrževati uredniško skupino Preberi več

V začetku tega tedna je bilo ugotovljeno, da ima Grammarly napako, ki je izpostavila uporabniške podatke vsem spletnim mestom, na katerih so bili uporabljeni. To je bilo storjeno tako, da se spletnim mestom razkrije njegov avtorizacijski žeton, kar pomeni, da bi se lahko vsako spletno mesto, na katerem je uporabnik Grammarlyja uporabil razširitev, teoretično prijavilo v uporabniški račun in pridobilo dostop do podatkov o svojem računu in vnesenih dokumentov (če obstajajo).

O tem je poročal Googlov projekt Zero ekipa in razkrita šele potem, ko je imela ekipa Grammarly možnost, da objavi posodobitve, ki odpravljajo napako.

Razširitve za Chrome in Firefox so bile hitro popravljene, medtem ko Edge sploh ni trpel zaradi hrošča.

V izjavi za Gizmodo, je potrdil predstavnik Grammarlyja: "Napaka je odpravljena in uporabniki Grammarlyja ne zahtevajo nobenega ukrepanja." Ni bilo primerov, da bi slabi akterji uporabili ranljivost za dostop do uporabniških podatkov.

Več o temah: krom, rob, razširitev, firefox, Grammarly