LinkendIni automaatse täitmise pistikprogramm lekitas teadaolevalt kasutajaandmeid

linkedini turvaküsimused

Microsoft ostis LinkedIni tagasi 2016. aastal ja siiani pole teenusega probleeme olnud. Võib-olla olete linkinud LinkedIni automaatse täitmise pistikprogrammi kasulikuks, kuid tundub, et selles on midagi enamat, kui silmaga näeb. Pistikprogramm on haavatav lekivad liikme andmed nagu nimi, e-posti aadress, asukoht, telefoninumber ja kasutajate töökohad, kui seda funktsiooni kasutav isa on vastuvõtlik saididevahelise skriptimise ekspluateerimise vastu.

LinkedIn piirab seda funktsiooni mõne veebisaidiga

See funktsioon on piiratud vaid väheste heakskiidetud veebisaitidega. ZDNet teatas, et vähemalt üks nendest veebisaitidest leiti kasutamise suhtes haavatavana ja see võimaldab turvalisust uurige Jack Cable'i LinkedIni kasutajaprofiilide andmete filtreerimiseks just siis, kui kasutaja klõpsab sait.

Cable teatas, et kasutajaandmeid võidakse kuvada mis tahes veebisaidil, kui klõpsate sellel lehel kuskil ja selle käivitab asjaolu, et automaatse täitmise nupp võib olla nähtamatu, hõlmates kogu lehte.

Kasutajaandmeid saab avalikustada, hoolimata privaatsusseadetest

Kahjuks pole see isegi oluline kuidas teie privaatsusseadeid konfigureeritakse sest teie teavet võidakse ikkagi paljastada.

Näiteks kui määran oma privaatsusseaded nii, et minu perekonnanime või e-posti aadressi ei kuvata ja kuvatakse üldine asukoht, tagastab see ikkagi minu täisnime, e-posti aadressi ja sihtnumbrie.

Cable paljastas kurva uudise ekspluateerimise olemasolust pärast seda, kui LinkedIn ei suutnud viga parandada ja sidet kaabliga sulgeda.


Juhul, kui soovite Internetis surfamise ajal turvaline olla, peate oma võrgu turvamiseks hankima täielikult pühendatud tööriista. Installige nüüd Cyberghost VPN ja kindlustage ennast. See kaitseb teie arvutit sirvimise ajal rünnakute eest, varjab teie IP-aadressi ja blokeerib kogu soovimatu juurdepääsu.


Lõpuks suutis LinkedIn ära kasutada

LinkedIn leidis probleemi ja lahendas selle ning lahendas ka selle. Nad ütlesid järgmist:

Pärast probleemi teadvustamist välistasime kohe selle funktsiooni volitamata kasutamise. Ehkki me pole väärkohtlemise märke näinud, töötame pidevalt selle nimel, et meie liikmete andmed oleksid kaitstud. Hindame, et teadlane teatas sellest vastutustundlikult ja meie turvameeskond jätkab nendega sidet.

Lisateavet selle kohta, kuidas võrgus olles oma isikuandmeid privaatsena hoida, leiate allpool loetletud juhenditest:

  • Avira Privacy Pal hoiab ära ja lahendab Windowsi arvutite privaatsusprobleemid
  • Privaatsuse tagamiseks kasutage neid VPN-e koos Brave Browseriga
  • Facebooki jälgimise blokeerimiseks installige Mozilla uus privaatsustööriist
  • 16 parimat avatud lähtekoodiga privaatsustarkvara isikliku teabe kaitsmiseks
19-aastase turvanõrkuse parandamiseks värskendage WinRAR-i

19-aastase turvanõrkuse parandamiseks värskendage WinRAR-iWinrarKüberturvalisus

Oleme seda kasutanud failide väljavõtte tarkvara WinRAR vanustele. Kas sa arvad nii WinRAR on ohutu valik? Vastus on EI!. Üllataval kombel on tarkvara äsja lappinud 19-aastase turvaauku.Ründajad k...

Loe rohkem
Microsoft kutsub valge mütsiga häkkerid ründama Azure'i pilveplatvormi

Microsoft kutsub valge mütsiga häkkerid ründama Azure'i pilveplatvormiAzureKüberturvalisus

Microsoft julgustas hiljuti häkkerid seda häkkima Azure'i pilveplatvorm. Kõlab natuke imelikult, kas pole?See samm on Microsofti osa Turvaline sadam draivi, kuna ettevõte soovib, et häkkerid tuvast...

Loe rohkem
Windows 10 turvavigade vältimiseks värskendage oma Nvidia GPU draiverit

Windows 10 turvavigade vältimiseks värskendage oma Nvidia GPU draiveritNvidiaWindows 10KüberturvalisusLahendage Draiveriga Seotud Probleemid

Hoidke oma arvuti tervena, värskendades selle draivereidSee tööriist aitab teil tuvastada vanu ja rikkeid töötavaid draivereid ja otsib automaatselt hea versiooni. Seega kasutate kõiki oma süsteemi...

Loe rohkem