LinkendIni automaatse täitmise pistikprogramm lekitas teadaolevalt kasutajaandmeid

linkedini turvaküsimused

Microsoft ostis LinkedIni tagasi 2016. aastal ja siiani pole teenusega probleeme olnud. Võib-olla olete linkinud LinkedIni automaatse täitmise pistikprogrammi kasulikuks, kuid tundub, et selles on midagi enamat, kui silmaga näeb. Pistikprogramm on haavatav lekivad liikme andmed nagu nimi, e-posti aadress, asukoht, telefoninumber ja kasutajate töökohad, kui seda funktsiooni kasutav isa on vastuvõtlik saididevahelise skriptimise ekspluateerimise vastu.

LinkedIn piirab seda funktsiooni mõne veebisaidiga

See funktsioon on piiratud vaid väheste heakskiidetud veebisaitidega. ZDNet teatas, et vähemalt üks nendest veebisaitidest leiti kasutamise suhtes haavatavana ja see võimaldab turvalisust uurige Jack Cable'i LinkedIni kasutajaprofiilide andmete filtreerimiseks just siis, kui kasutaja klõpsab sait.

Cable teatas, et kasutajaandmeid võidakse kuvada mis tahes veebisaidil, kui klõpsate sellel lehel kuskil ja selle käivitab asjaolu, et automaatse täitmise nupp võib olla nähtamatu, hõlmates kogu lehte.

Kasutajaandmeid saab avalikustada, hoolimata privaatsusseadetest

Kahjuks pole see isegi oluline kuidas teie privaatsusseadeid konfigureeritakse sest teie teavet võidakse ikkagi paljastada.

Näiteks kui määran oma privaatsusseaded nii, et minu perekonnanime või e-posti aadressi ei kuvata ja kuvatakse üldine asukoht, tagastab see ikkagi minu täisnime, e-posti aadressi ja sihtnumbrie.

Cable paljastas kurva uudise ekspluateerimise olemasolust pärast seda, kui LinkedIn ei suutnud viga parandada ja sidet kaabliga sulgeda.


Juhul, kui soovite Internetis surfamise ajal turvaline olla, peate oma võrgu turvamiseks hankima täielikult pühendatud tööriista. Installige nüüd Cyberghost VPN ja kindlustage ennast. See kaitseb teie arvutit sirvimise ajal rünnakute eest, varjab teie IP-aadressi ja blokeerib kogu soovimatu juurdepääsu.


Lõpuks suutis LinkedIn ära kasutada

LinkedIn leidis probleemi ja lahendas selle ning lahendas ka selle. Nad ütlesid järgmist:

Pärast probleemi teadvustamist välistasime kohe selle funktsiooni volitamata kasutamise. Ehkki me pole väärkohtlemise märke näinud, töötame pidevalt selle nimel, et meie liikmete andmed oleksid kaitstud. Hindame, et teadlane teatas sellest vastutustundlikult ja meie turvameeskond jätkab nendega sidet.

Lisateavet selle kohta, kuidas võrgus olles oma isikuandmeid privaatsena hoida, leiate allpool loetletud juhenditest:

  • Avira Privacy Pal hoiab ära ja lahendab Windowsi arvutite privaatsusprobleemid
  • Privaatsuse tagamiseks kasutage neid VPN-e koos Brave Browseriga
  • Facebooki jälgimise blokeerimiseks installige Mozilla uus privaatsustööriist
  • 16 parimat avatud lähtekoodiga privaatsustarkvara isikliku teabe kaitsmiseks
Chrome suurendab sirvimise privaatsust uue küpsiste käitlemise kaudu

Chrome suurendab sirvimise privaatsust uue küpsiste käitlemise kauduKüberturvalisus

Chrome'i probleemide lahendamise asemel võite proovida paremat brauserit. OoperSa väärid paremat brauserit! 350 miljonit inimest kasutab Opera päevas, täieõiguslikku navigeerimiskogemust, mis on va...

Loe rohkem
Kas VPN-i saab sisse häkkida? Mis teeb VPN-i turvaliseks?

Kas VPN-i saab sisse häkkida? Mis teeb VPN-i turvaliseks?VpnKüberturvalisus

Kui sirvite regulaarselt Internetti, on tark otsus investeerida usaldusväärsesse VPN-i. Kuid kuna VPN-e saab sisse häkkida (teoreetiliselt), siis mis teeb turvalise VPN-i?Selle asemel, et mõelda, k...

Loe rohkem
Chrome blokeerib juhuslike allalaadimiste vältimiseks ükshaaval allalaadimised

Chrome blokeerib juhuslike allalaadimiste vältimiseks ükshaaval allalaadimisedKüberturvalisus

Chrome'i probleemide lahendamise asemel võite proovida paremat brauserit. OoperSa väärid paremat brauserit! 350 miljonit inimest kasutab Opera päevas, täieõiguslikku navigeerimiskogemust, mis on va...

Loe rohkem