Исследователи безопасности обнаружили критическую уязвимость в ИИ-сервисе для ведения заметок Granola, которая позволяла злоумышленникам получить полный доступ к учетным записям пользователей в один клик. Проблема заключалась в некорректной реализации механизма аутентификации через сторонние сервисы, что открывало возможность для подмены сессий и кражи токенов доступа без участия владельца аккаунта.
Уязвимость была связана с тем, как приложение обрабатывало обратные вызовы (callbacks) при авторизации через Google. Злоумышленник мог сгенерировать специально сформированную ссылку, переход по которой приводил к привязке аккаунта атакующего к сессии жертвы. Это позволяло не только просматривать историю всех встреч и заметок, но и получать доступ к конфиденциальной информации, синхронизированной с календарями и облачными хранилищами пользователей.
Разработчики Granola оперативно устранили брешь после получения отчета от специалистов Strix. Инцидент подчеркивает риски, связанные с интеграцией ИИ-инструментов в рабочие процессы, где подобные сервисы часто получают широкие права доступа к корпоративным данным и личным коммуникациям через OAuth-токены.
Ключевые факты
- Уязвимость позволяла провести атаку типа Account Takeover (ATO) одним кликом.
- Проблема была локализована в процессе обработки OAuth-авторизации через Google.
- Атака давала доступ к истории заметок, записям встреч и связанным данным календаря.
- Исследователи из Strix обнаружили баг и сообщили о нем до публичного раскрытия.
- Разработчики Granola подтвердили исправление уязвимости в кратчайшие сроки.