על פי הדיווחים, תוסף מילוי אוטומטי של LinkendIn דלף נתוני משתמשים

בעיות אבטחה מקושרות

מיקרוסופט רכש לינקדאין בשנת 2016 ועד עכשיו לא היו בעיות בשירות. יכול להיות שמצאתם את התוסף למילוי אוטומטי של לינקדאין שימושי, אך נראה שיש בו יותר ממה שנראה לעין. התוסף פגיע ל- נתוני חברים דולפים כגון שם, כתובת דוא"ל, מיקום, מספר טלפון ומקומות העבודה של המשתמשים, אם הדור שמשתמש בתכונה זו רגיש למעללי סקריפטים בין אתרים.

LinkedIn מגבילה את התכונה הזו לאתרים מסוימים

התכונה מוגבלת למספר קטן בלבד של אתרים מאושרים. ZDNet דיווח שלפחות אחד מאתרי האינטרנט הללו נמצא פגיע לנצל וזה מאפשר אבטחה חקר את ג'ק כבל כדי לסנן את נתוני פרופיל המשתמשים ב- LinkedIn בדיוק כאשר משתמש לחץ על דף האינטרנט של אֲתַר.

כבל הצהיר כי ניתן לחשוף נתוני משתמשים לכל אתר רק אם תלחץ אי שם בדף זה וזה נוצר על ידי העובדה שלחצן מילוי אוטומטי יכול להיות בלתי נראה, ומשתרע על פני כל הדף.

ניתן לחשוף נתוני משתמשים ללא קשר להגדרות הפרטיות

למרבה הצער, זה אפילו לא משנה כיצד מוגדרות הגדרות הפרטיות שלך כי המידע שלך עדיין יכול להיחשף.

למשל, אם אני מגדיר את הגדרות הפרטיות שלי כך שלא יציגו את שם המשפחה שלי או את כתובת הדוא"ל שלי ואציג מיקום כללי, זה עדיין מחזיר את השם המלא שלי, את כתובת הדואר האלקטרוני ואת קוד המיקוד שלי.ה.

כבל חשף את הבשורה העצובה על קיומו של הנצל לאחר לינקדאין לא הצליחה לתקן את הפגם וכיבתה את התקשורת עם כבל.


במקרה שתרצה להיות מאובטח בזמן שאתה גולש באינטרנט, תצטרך להשיג כלי ייעודי מלא לאבטחת הרשת שלך. התקן כעת את ה- Cyberghost VPN ולהבטיח את עצמך. זה מגן על המחשב האישי שלך מפני התקפות בזמן הגלישה, מסווה את כתובת ה- IP שלך וחוסם כל גישה לא רצויה.


בסופו של דבר, לינקדאין הצליחה לתקן את הניצול

לינקדאין מצאה ותקנה את הבעיה וגם טיפלה בה. הנה מה שאמרו:

מנענו מיד שימוש לא מורשה בתכונה זו, לאחר שהודענו לנושא. אמנם לא ראינו שום סימני התעללות, אך אנו פועלים ללא הרף להבטיח שנתוני חברינו יישארו מוגנים. אנו מעריכים את החוקר המדווח באחריות, וצוות האבטחה שלנו ימשיך לשמור על קשר איתם.

למידע נוסף על שמירת פרטיך האישיים בזמן שאתה מקוון, עיין במדריכים המפורטים להלן:

  • Avira Privacy Pal מונע ומתקן בעיות פרטיות במחשבי Windows
  • השתמש ב- VPN אלה יחד עם דפדפן אמיץ לשיפור הפרטיות
  • התקן את כלי הפרטיות החדש של מוזילה כדי לחסום מעקב אחר פייסבוק
  • 16 תוכנות הפרטיות המקוריות הטובות ביותר להגנה על מידע אישי
Microsoft Project Freta מגביר את יכולת הגילוי של תוכנות זדוניות בענן

Microsoft Project Freta מגביר את יכולת הגילוי של תוכנות זדוניות בענןתוכנת ענןאבטחת סייבר

אם אתה משתמש בענן מסחרי, פרויקט Freta של מיקרוסופט עשוי להיות מה שאתה צריך כדי לייעל את האבטחה של משאבי המחשוב והנתונים הארגוניים מבוססי הענן שלך.Project Freta מאפשר לך לנתח תמונות של זיכרון מערכת ...

קרא עוד
תיקון: שגיאה 0xa297sa הודעת תרמית מזויפת

תיקון: שגיאה 0xa297sa הודעת תרמית מזויפתהונאותאבטחת סייבר

נפילה להודעות הונאה עלולה לסכן את הנתונים האישיים שלך מכיוון שתוקפים יכולים, במקרים מסוימים, אפילו לקבל גישה מרחוק למחשב האישי שלך.הודעות הונאה מתפרסמות בצורה הטובה ביותר באמצעות כלי אנטי-וירוס מוצ...

קרא עוד
Windows XP KB4500331 מתקן פגיעות אבטחה קשות

Windows XP KB4500331 מתקן פגיעות אבטחה קשותWindows Xpאבטחת סייבר

מיקרוסופט פרסמה לאחרונה עדכון קריטי (KB4500331) כדי לתקן פגיעות של ביצוע קוד מרחוק Windows XP. עברו שנים מאז שמיקרוסופט סיימה את התמיכה הרשמית במערכת ההפעלה.העובדה שהחברה פרסמה תיקון זה מראה עד כמה...

קרא עוד