Propust u Grammarly ekstenziji za Chrome i Firefox može dovesti do krađe podataka korisnika

Vesti, 07.02.2018, 10:30 AM

Propust u Grammarly ekstenziji za Chrome i Firefox može dovesti do krađe podataka korisnika

Bezbednosni propust u ekstenziji za Chrome i Firefox Grammarly omogućava web sajtovima da čitaju autentifikacione tokene korisnika i da ih iskoriste za prijavljivanje na korisničke Grammarly naloge i pristupe svim potencijalno osetljivim informacijama koje nalozi mogu sadržati.

Propust je otkrio inženjer Googleovog Zero projekt tima Tavis Ormandy koji je propust prijavio proizvođaču u petak.

On kaže da je u pitanju veoma ozbiljan propust jer korisnici ne očekuju da će poseta web sajtu dati dozvolu za pristup dokumentima ili podacima koje upisuju na druge web sajtove.

On je obezbedio i dokazni kod za iskorišćavanje propusta.

Grammarly je objavio novu verziju popularne ekstenzije, sa kojom je ispravljen propust.

"U ovom trenutku, Grammarly nema dokaza da su korisničke informacije bile ugožene zbog ovoga. Bag je mogao da utiče na tekst sačuvan u Grammarly Editoru", objasnila je kompanija u utorak.

"Ovaj bag nije uticao na Grammarly Keyboard, Grammarly Microsoft Office dodatak ili na bilo koji tekst otkucan na web sajtovima dok je korišćena ekstenzija browsera", kažu iz kompanije dodajući da je bag ispravljen, i da korisnici ne treba ništa da urade da bi ga ispravili. Kompanija je rekla da će nastaviti da prate sve sumnjive aktivnosti.

Ormandy je pohvalio brzu reakciju i odgovor kompanije kada je obaveštena o propustu.

Ranjivu ekstenziju za Chrome preuzelo je više od 10 miliona korisnika. Ekstenzija za Firefox ima više od 600000 korisnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje