LinkendIni automaatse täitmise pistikprogramm lekitas teadaolevalt kasutajaandmeid

How to effectively deal with bots on your site? The best protection against click fraud.
linkedini turvaküsimused

Microsoft ostis LinkedIni tagasi 2016. aastal ja siiani pole teenusega probleeme olnud. Võib-olla olete linkinud LinkedIni automaatse täitmise pistikprogrammi kasulikuks, kuid tundub, et selles on midagi enamat, kui silmaga näeb. Pistikprogramm on haavatav lekivad liikme andmed nagu nimi, e-posti aadress, asukoht, telefoninumber ja kasutajate töökohad, kui seda funktsiooni kasutav isa on vastuvõtlik saididevahelise skriptimise ekspluateerimise vastu.

LinkedIn piirab seda funktsiooni mõne veebisaidiga

See funktsioon on piiratud vaid väheste heakskiidetud veebisaitidega. ZDNet teatas, et vähemalt üks nendest veebisaitidest leiti kasutamise suhtes haavatavana ja see võimaldab turvalisust uurige Jack Cable'i LinkedIni kasutajaprofiilide andmete filtreerimiseks just siis, kui kasutaja klõpsab sait.

Cable teatas, et kasutajaandmeid võidakse kuvada mis tahes veebisaidil, kui klõpsate sellel lehel kuskil ja selle käivitab asjaolu, et automaatse täitmise nupp võib olla nähtamatu, hõlmates kogu lehte.

instagram story viewer

Kasutajaandmeid saab avalikustada, hoolimata privaatsusseadetest

Kahjuks pole see isegi oluline kuidas teie privaatsusseadeid konfigureeritakse sest teie teavet võidakse ikkagi paljastada.

Näiteks kui määran oma privaatsusseaded nii, et minu perekonnanime või e-posti aadressi ei kuvata ja kuvatakse üldine asukoht, tagastab see ikkagi minu täisnime, e-posti aadressi ja sihtnumbrie.

Cable paljastas kurva uudise ekspluateerimise olemasolust pärast seda, kui LinkedIn ei suutnud viga parandada ja sidet kaabliga sulgeda.


Juhul, kui soovite Internetis surfamise ajal turvaline olla, peate oma võrgu turvamiseks hankima täielikult pühendatud tööriista. Installige nüüd Cyberghost VPN ja kindlustage ennast. See kaitseb teie arvutit sirvimise ajal rünnakute eest, varjab teie IP-aadressi ja blokeerib kogu soovimatu juurdepääsu.


Lõpuks suutis LinkedIn ära kasutada

LinkedIn leidis probleemi ja lahendas selle ning lahendas ka selle. Nad ütlesid järgmist:

Pärast probleemi teadvustamist välistasime kohe selle funktsiooni volitamata kasutamise. Ehkki me pole väärkohtlemise märke näinud, töötame pidevalt selle nimel, et meie liikmete andmed oleksid kaitstud. Hindame, et teadlane teatas sellest vastutustundlikult ja meie turvameeskond jätkab nendega sidet.

Lisateavet selle kohta, kuidas võrgus olles oma isikuandmeid privaatsena hoida, leiate allpool loetletud juhenditest:

  • Avira Privacy Pal hoiab ära ja lahendab Windowsi arvutite privaatsusprobleemid
  • Privaatsuse tagamiseks kasutage neid VPN-e koos Brave Browseriga
  • Facebooki jälgimise blokeerimiseks installige Mozilla uus privaatsustööriist
  • 16 parimat avatud lähtekoodiga privaatsustarkvara isikliku teabe kaitsmiseks
Teachs.ru
5+ parimat krüptojackimise blokeerijat, mida teie Windowsi arvutis kasutada

5+ parimat krüptojackimise blokeerijat, mida teie Windowsi arvutis kasutadaBitcoinKüberturvalisusWindowsi Tarkvara

Ajasäästlik tarkvara ja riistvara, mis aitab 200 miljonit kasutajat aastas. Juhendamine, kuidas nõuandeid, uudiseid ja näpunäiteid oma tehnoloogiaelu täiustamiseks.ESET Internet Security on parim v...

Loe rohkem
IP-lekete peatamiseks viis parimat tapmislülitiga VPN-i Windowsi jaoks

IP-lekete peatamiseks viis parimat tapmislülitiga VPN-i Windowsi jaoksPrivaatsusVpnKüberturvalisus

Ajasäästlik tarkvara ja riistvara, mis aitab 200 miljonit kasutajat aastas. Juhendamine, kuidas nõuandeid, uudiseid ja näpunäiteid oma tehnoloogiaelu täiustamiseks.Privaatne Interneti-ühendusPrivaa...

Loe rohkem
5+ parimat võrguühenduseta viirusetõrjet PC-le [Windows 10, 7]

5+ parimat võrguühenduseta viirusetõrjet PC-le [Windows 10, 7]ViirusetõrjeKüberturvalisus

Ajasäästlik tarkvara ja riistvara, mis aitab 200 miljonit kasutajat aastas. Juhendamine, kuidas nõuandeid, uudiseid ja näpunäiteid oma tehnoloogiaelu täiustamiseks.Avira viirusetõrje Varem oli kõig...

Loe rohkem
ig stories viewer