Проблемы конфиденциальности: Встроенный плагин перевода отключает функцию обмена контентом

robot
Генерация тезисов в процессе

Возникла тревожная проблема, связанная с популярным браузерным плагином Immersive Translation, что вызвало оперативные действия со стороны команды разработчиков. 9 августа официальная команда плагина сделала важное заявление о временном удалении ключевой функции, которая вызвала серьезные вопросы о защите пользовательских данных.

Что произошло: риск раскрытия пользовательских данных

Члены сообщества начали сообщать, что функция совместного использования двуязычной веб-страницы — удобный инструмент, позволяющий пользователям распространять переведённый веб-контент — стала потенциальной уязвимостью безопасности. Несколько пользователей сообщили, что они случайно распространяли страницы, содержащие чувствительную личную информацию, используя эту функцию, и, что критично, не удалили быстро эти общие ссылки из своих личных аккаунтов. Ситуация обострилась, когда некоторые пользователи сообщили, что их приватные ключи кошельков, похоже, были скомпрометированы, что указывает на возможное расширение разрешений плагина за пределы их предполагаемой области.

Дальнейшее расследование выявило опасения по поводу функции “снимка веб-страницы”, которая, по мнению наблюдателей, содержала структурные уязвимости, способные потенциально раскрыть пользовательские данные.

Официальный ответ и разъяснения

В ответ на нарастающие опасения команда Immersive Translation решительно остановила функцию совместного использования двуязычных веб-страниц с немедленным вступлением в силу. В официальном заявлении подчеркивалось, что “утечка переведённого контента или данных пользователей из бэкенда не произошла” и было разъяснено, что “ссылки, доступные извне, генерируются только при активном инициировании пользователями процесса совместного использования двуязычной веб-страницы.”

Команда обязалась оставить функцию офлайн до тех пор, пока не будут реализованы и тщательно протестированы всесторонние меры по обеспечению конфиденциальности.

Важное предупреждение для пользователей

BlockBeats отмечает, что на данный момент ни одна крупная организация по кибербезопасности не выпустила официальных предупреждений по этому инциденту. Платформа рекомендует пользователям подходить к ситуации с осторожностью и оставаться бдительными в защите своих цифровых активов. За развитием ситуации будет следить внимательно.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить