Grammarly漏洞曝光:任意网站可访问用户隐私文档数据_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > Grammarly漏洞曝光:任意网站可访问用户隐私文档数据

Grammarly漏洞曝光:任意网站可访问用户隐私文档数据

 2018/2/6 14:41:57    程序员俱乐部  我要评论(0)
  • 摘要:总部位于加州旧金山的Grammarly近日宣布已修复了公司所属Chrome扩展中存在的安全漏洞,该漏洞允许黑客访问包括隐私文档和数据在内的用户账号信息。GoogleProjectZero项目团队的安全专家TavisOrmandy发现了这个“高危”漏洞,表示这款浏览器扩展能够向所有网站曝光用户的令牌信息。这意味着任意网站能够访问用户的文档、访问历史、日志以及其他数据信息。Ormandy表示:“我认为这是一个高危安全BUG,因为这严重违反了用户预期
  • 标签:文档 数据 网站 用户 用户隐私 漏洞

  总部位于加州旧金山的 Grammarly 近日宣布已修复了公司所属 Chrome 扩展中存在的安全漏洞,该漏洞允许黑客访问包括隐私文档和数据在内的用户账号信息。

open-graph-image-newfunnel.png

  Google Project Zero 项目团队的安全专家 Tavis Ormandy 发现了这个“高危”漏洞,表示这款浏览器扩展能够向所有网站曝光用户的令牌信息。这意味着任意网站能够访问用户的文档、访问历史、日志以及其他数据信息。

  Ormandy 表示:“我认为这是一个高危安全 BUG,因为这严重违反了用户预期。用户并不希望所访问的网站具备访问文档或者其他数据的权限。”在概念证明代码中,他解释了如何用四行代码来触发这个 BUG。

<a href=QQ 截图 20180206093855.jpg" />

  Grammarly 是一款国外厂商开发的语法检查应用,提供了网页版、 Mac 版和 Windows 版。如果你使用 Windows,Grammarly 还提供了 Word 插件,下载后可以在 Word 内部调用插件直接检查语法错误

  Grammarly 可以实现实时语法检查,你边写它就边改,语法问题和修改意见会以标注的形式显示在文档的右侧,方便你去一一查看,而且在每条批注下面都会配有详细的解释,告诉你哪里错了,为什么要这样修改。

发表评论
用户名: 匿名