Уязвимость в расширении Grammarly раскрывала данные пользователей

Тема в разделе "Новости из СМИ", создана пользователем Stelliton, 6 фев 2018.

  1. Stelliton

    Stelliton Moder Модератор форума

    [​IMG]
    Уязвимость позволяла получить доступ к документам пользователя, истории, журналам и другим данным.

    Разработчики Grammarly, популярного расширения для проверки грамматики в браузере Google Chrome, исправили в своем продукте серьезную уязвимость, позволяющую получить доступ к учетной записи пользователя, а также его личным документам и данным.

    По словам обнаружившего уязвимость исследователя безопасности из Google Project Zero Тэвиса Орманди (Tavis Ormandy), расширение раскрывало аутентификационные токены всем web-сайтам. Таким образом любой сайт мог получить доступ к документам пользователя, истории, журналам и другим данным.

    «Данная уязвимость является довольно опасной, поскольку пользователи, как правило, не ожидают, что посещение web-сайта может дать последнему разрешение на доступ к документам или данным, которые они ввели на других страницах», - отметил он.

    Исследователь такжепродемонстрировал, как можно проэксплуатировать уязвимость с помощью всего четырех строк кода.

    Разработчики расширения оперативно отреагировали на сообщение исследователя и выпустили обновление, исправляющее уязвимость.

    Grammarly - расширение для браузера Google Chrome, позволяющее проверять текст на наличие грамматических ошибок. Аудитория расширения насчитывает порядка 22 млн пользователей.
    По поводу рекламы писать в ЛС!
    08.03


    26.04
     

Поделиться этой страницей