Chrome'i brauseris tuvastati probleem tundlike andmete edastamisel Google'i serveritesse, kui on lubatud tÀiendav Ôigekirjakontroll, mis hÔlmab kontrollimist vÀliste teenuste kaudu. Probleem ilmneb ka Edge'i brauseris, kui on kasutusel Microsoft Editor'i laiendus.
Selgub, et kontrollitav tekst saadetakse sealhulgas sisestusvormidest, mis sisaldavad tundlikke andmeid, sealhulgas kasutajanimesid, aadresse, e-posti, isikut tÔendavaid dokumente ja isegi paroole, juhul kui paroolivÀljad ei ole piiratud tavapÀrase sildiga «». NÀiteks viib probleem saadetiseni server www.googleapis.com paroolidest, kui on lubatud valik sisestatud parooli nÀitamiseks, mis on rakendatud Google Cloud'i (Secret Manager), AWS (Secrets Manager), Facebooki, Office 365, Alibaba Cloud'i ja LastPass'i teenustes. 30 testitud tuntud veebisaitidest, sealhulgas sotsiaalmeedia, pangad, pilveteenused ja veebipoed, olid 29 tundlikud lekkimisele.
AWS-is ja LastPass-is on probleem juba kiiresti lahendatud, lisades parameetri «spellcheck=false» sildile «input». Kasutaja poolel andmete edastamise blokeerimiseks tuleks seadete alt vĂ€lja lĂŒlitada tĂ€iendav kontroll (jaotises «Languages/Spell check/Enhanced spell check» vĂ”i «Keeled/Parema kontrolli/Rohkem kontrolli», mis on vaikimisi vĂ€lja lĂŒlitatud).


Allikas: opennet.ru
