Съобщава се, че приставката за автоматично попълване на LinkendIn е изтекла от потребителски данни

How to effectively deal with bots on your site? The best protection against click fraud.
свързани проблеми със сигурността

Microsoft закупен LinkedIn през 2016 г. и досега не е имало проблеми с услугата. Може да сте намерили приставката за автоматично попълване на LinkedIn полезна, но изглежда, че има нещо повече, отколкото изглежда на пръв поглед. Приставката е уязвима за изтичащи данни за членове като име, имейл адрес, местоположение, телефонен номер и работни места на потребителите, ако майката, която използва тази функция, е податлива на скриптове на сайтове.

LinkedIn ограничава тази функция до някои уебсайтове

Функцията е ограничена само до малък брой одобрени уебсайтове. ZDNet съобщи, че поне един от тези уебсайтове е бил открит за уязвим за експлоата и това позволява сигурност проучете Джак Кейбъл, за да разкриете данните на потребителския профил в LinkedIn точно когато потребител щракне върху уеб страницата на сайт.

Кейбъл заяви, че потребителските данни могат да бъдат изложени на всеки уебсайт, само ако щракнете някъде на тази страница и това се задейства от факта, че бутонът за автоматично попълване може да бъде невидим, обхващащ цялата страница.

instagram story viewer

Потребителските данни могат да бъдат изложени независимо от настройките за поверителност

За съжаление, дори няма значение как са конфигурирани настройките ви за поверителност защото информацията ви все още може да бъде изложена.

Например, ако задам настройките си за поверителност да не показват моята фамилия или имейл адрес и показват общо местоположение, това все пак връща пълното ми име, имейл адрес и цип кодд.

Кейбъл разкри тъжната новина за съществуването на експлоата, след като LinkedIn не успя да отстрани недостатъка и спря комуникацията с Кейбъл.


В случай, че искате да сте сигурни, докато сърфирате в интернет, ще трябва да получите напълно специализиран инструмент за защита на вашата мрежа. Инсталирайте сега Cyberghost VPN и се подсигурете. Той предпазва вашия компютър от атаки по време на сърфиране, маскира вашия IP адрес и блокира всички нежелани достъпи.


В крайна сметка LinkedIn успя да поправи експлоата

LinkedIn намери и отстрани проблема и също така го реши. Ето какво казаха те:

Веднага предотвратихме неразрешеното използване на тази функция, след като бяхме уведомени за проблема. Въпреки че не сме забелязали признаци на злоупотреба, непрекъснато работим, за да гарантираме, че данните на членовете ни остават защитени. Оценяваме изследователя, който докладва отговорно за това, и нашият екип за сигурност ще продължи да поддържа връзка с тях.

За повече информация как да запазите личните си данни лични, докато сте онлайн, вижте ръководствата, изброени по-долу:

  • Avira Privacy Pal предотвратява и коригира проблеми с поверителността на компютрите с Windows
  • Използвайте тези VPN мрежи заедно с Brave Browser за подобрена поверителност
  • Инсталирайте новия инструмент за поверителност на Mozilla, за да блокирате проследяването от Facebook
  • 16 най-добри софтуера за поверителност с отворен код за защита на лична информация
Teachs.ru
Windows XP KB982316 предотвратява хакерите да получат контрол над вашия компютър

Windows XP KB982316 предотвратява хакерите да получат контрол над вашия компютърУиндоус експиКибер защита

Според Microsoft в Windows е идентифициран нов проблем със сигурността, който може да позволи на локализирания хакер да удостовери компрометирането на системите, за да получи контрол. Неотдавна пус...

Прочетете още
Масивен хак през юли в Twitter, подпомогнат от откраднати VPN идентификационни данни

Масивен хак през юли в Twitter, подпомогнат от откраднати VPN идентификационни данниФишинг атакаTwitterVpnКибер защита

Съобщава се, че прословутият хак през юли в Twitter е станал възможен с помощта на откраднати VPN идентификационни данни от отдалечени служители в Twitter.Домашните служители на Twitter са били нас...

Прочетете още
Пачът на Microsoft за юни коригира основната уязвимост от нулев ден, предотвратява атаките на мрежовия трафик

Пачът на Microsoft за юни коригира основната уязвимост от нулев ден, предотвратява атаките на мрежовия трафикWindows 10Кибер защита

Последни разкрития показват, че Windows крие немалко уязвимости, които хакерите могат да използват всеки момент. Microsoft се хвали с браузъра си Edge, твърдейки няма експлоати с нулев ден досега, ...

Прочетете още
ig stories viewer