LinkendIni automaatse täitmise pistikprogramm lekitas teadaolevalt kasutajaandmeid

linkedini turvaküsimused

Microsoft ostis LinkedIni tagasi 2016. aastal ja siiani pole teenusega probleeme olnud. Võib-olla olete linkinud LinkedIni automaatse täitmise pistikprogrammi kasulikuks, kuid tundub, et selles on midagi enamat, kui silmaga näeb. Pistikprogramm on haavatav lekivad liikme andmed nagu nimi, e-posti aadress, asukoht, telefoninumber ja kasutajate töökohad, kui seda funktsiooni kasutav isa on vastuvõtlik saididevahelise skriptimise ekspluateerimise vastu.

LinkedIn piirab seda funktsiooni mõne veebisaidiga

See funktsioon on piiratud vaid väheste heakskiidetud veebisaitidega. ZDNet teatas, et vähemalt üks nendest veebisaitidest leiti kasutamise suhtes haavatavana ja see võimaldab turvalisust uurige Jack Cable'i LinkedIni kasutajaprofiilide andmete filtreerimiseks just siis, kui kasutaja klõpsab sait.

Cable teatas, et kasutajaandmeid võidakse kuvada mis tahes veebisaidil, kui klõpsate sellel lehel kuskil ja selle käivitab asjaolu, et automaatse täitmise nupp võib olla nähtamatu, hõlmates kogu lehte.

Kasutajaandmeid saab avalikustada, hoolimata privaatsusseadetest

Kahjuks pole see isegi oluline kuidas teie privaatsusseadeid konfigureeritakse sest teie teavet võidakse ikkagi paljastada.

Näiteks kui määran oma privaatsusseaded nii, et minu perekonnanime või e-posti aadressi ei kuvata ja kuvatakse üldine asukoht, tagastab see ikkagi minu täisnime, e-posti aadressi ja sihtnumbrie.

Cable paljastas kurva uudise ekspluateerimise olemasolust pärast seda, kui LinkedIn ei suutnud viga parandada ja sidet kaabliga sulgeda.


Juhul, kui soovite Internetis surfamise ajal turvaline olla, peate oma võrgu turvamiseks hankima täielikult pühendatud tööriista. Installige nüüd Cyberghost VPN ja kindlustage ennast. See kaitseb teie arvutit sirvimise ajal rünnakute eest, varjab teie IP-aadressi ja blokeerib kogu soovimatu juurdepääsu.


Lõpuks suutis LinkedIn ära kasutada

LinkedIn leidis probleemi ja lahendas selle ning lahendas ka selle. Nad ütlesid järgmist:

Pärast probleemi teadvustamist välistasime kohe selle funktsiooni volitamata kasutamise. Ehkki me pole väärkohtlemise märke näinud, töötame pidevalt selle nimel, et meie liikmete andmed oleksid kaitstud. Hindame, et teadlane teatas sellest vastutustundlikult ja meie turvameeskond jätkab nendega sidet.

Lisateavet selle kohta, kuidas võrgus olles oma isikuandmeid privaatsena hoida, leiate allpool loetletud juhenditest:

  • Avira Privacy Pal hoiab ära ja lahendab Windowsi arvutite privaatsusprobleemid
  • Privaatsuse tagamiseks kasutage neid VPN-e koos Brave Browseriga
  • Facebooki jälgimise blokeerimiseks installige Mozilla uus privaatsustööriist
  • 16 parimat avatud lähtekoodiga privaatsustarkvara isikliku teabe kaitsmiseks
MS Exchange Serveri haavatavus annab häkkeritele administraatoriõigused

MS Exchange Serveri haavatavus annab häkkeritele administraatoriõigusedMicrosofti VahetusKüberturvalisus

Microsoft Exchange Server 2013, 2016 ja 2019 on leitud uus haavatavus. Seda uut haavatavust nimetatakse PrivExchange ja on tegelikult nullipäevane haavatavus.Selle turvaaugu ära kasutades saab ründ...

Loe rohkem
Kui kasutate Sennheiseri peakomplekti, peate selle läbi lugema

Kui kasutate Sennheiseri peakomplekti, peate selle läbi lugemaKüberturvalisus

Kui kasutate Sennheiser HeadSetup ja HeadSetup Pro tarkvara, võib teie arvuti olla tõsise rünnakuohus. Microsoft on avaldanud nõuandva nimetuse all nõuande ADV180029 - Tahtmatult avalikustatud digi...

Loe rohkem
Windows 10 saab Spectre rünnakute vastu võitlemiseks uued turvavärskendused

Windows 10 saab Spectre rünnakute vastu võitlemiseks uued turvavärskendusedWindows 10 VärskendusedKüberturvalisus

Windows 10 sai hiljuti neli uut Inteli mikrokoodi värskendust, mille eesmärk on tõhustada kaitset Spektri variant 2 rünnakud. Värskendused on saadaval kõigi Windows 10 versioonide jaoks järgmiselt:...

Loe rohkem