Chrome Skype-bővítmény szivárgása

Editors' Pick

A Microsoft kijavított egy hibát a Chrome-hoz készült Skype-bővítményben, amely miatt 9 millió felhasználó adata került veszélybe. Wladimir Palant biztonsági kutató által felfedezett „triviális” hiba, amely lehetővé tette, hogy rosszindulatú szereplők olyan információkat szerezzenek felhasználói fiókokról, amelyeknek általában tiltottnak kell lenniük.

A kutató szerint a hiba a bővítmény személyazonosság-követő funkciójában rejlik, amely képes meghatározni, hogy a felhasználó bejelentkezett-e egy Microsoft-fiókba.

A kutató jelezte a hibát a Microsoftnak, így a bővítmény február 24-én frissítést kapott. A kutató ezekeután tette közzé a hibát.

FORRÁS