LinkendIn의 자동 채우기 플러그인에서 사용자 데이터 유출

링크드 인 보안 문제

마이크로 소프트 구매 한 LinkedIn 2016 년으로 돌아가 지금까지 서비스에 문제가 없었습니다. LinkedIn 자동 완성 플러그인이 유용하다는 것을 알았을 수도 있지만 눈에 보이는 것 이상의 기능이있는 것 같습니다. 플러그인은 다음에 취약합니다. 회원 데이터 유출 이름, 이메일 주소, 위치, 전화 번호 및 사용자의 직장 등이 기능을 사용하는 씨가 교차 사이트 스크립팅 공격에 취약한 경우.

LinkedIn은이 기능을 일부 웹 사이트로 제한합니다.

이 기능은 승인 된 소수의 웹 사이트로만 제한됩니다. ZDNet 이러한 웹 사이트 중 하나 이상이 익스플로잇에 취약한 것으로 밝혀졌으며 보안을 허용한다고보고했습니다. Jack Cable을 조사하여 사용자가 웹 페이지를 클릭했을 때 LinkedIn 사용자 프로필 데이터를 대지.

Cable은 해당 페이지의 아무 곳이나 클릭하면 모든 웹 사이트에 사용자 데이터가 노출 될 수 있다고 말했습니다. 이는 자동 완성 버튼이 전체 페이지에 걸쳐 보이지 않을 수 있다는 사실로 인해 발생합니다.

개인 정보 설정에 관계없이 사용자 데이터가 노출 될 수 있습니다.

안타깝게도 상관 없어요 개인 정보 설정 구성 방법 귀하의 정보가 여전히 노출 될 수 있기 때문입니다.

예를 들어 내 성 또는 이메일 주소를 표시하지 않고 일반적인 위치를 표시하도록 개인 정보 설정을 설정 한 경우에도 내 이름, 이메일 주소 및 우편 번호가 반환됩니다.이자형.

Cable은 LinkedIn이 결함을 수정하지 못하고 Cable과의 통신을 중단 한 후 익스플로잇의 존재에 대한 슬픈 소식을 공개했습니다.


인터넷 서핑을하는 동안 보안을 유지하려면 네트워크를 보호하기위한 완전한 전용 도구가 필요합니다. 지금 Cyberghost VPN 설치 자신을 보호하십시오. 검색하는 동안 PC를 공격으로부터 보호하고 IP 주소를 마스킹하며 원치 않는 모든 액세스를 차단합니다.


결국 LinkedIn은 익스플로잇을 수정했습니다.

LinkedIn은 문제를 발견하고 수정했으며 또한 해결했습니다. 그들이 말한 내용은 다음과 같습니다.

문제를인지 한 즉시이 기능의 무단 사용을 방지했습니다. 악용 징후는 발견되지 않았지만 회원의 데이터를 보호하기 위해 지속적으로 노력하고 있습니다. 책임감있게보고 해 주신 연구원에게 감사 드리며 보안 팀은 계속 연락을 드릴 것입니다.

온라인에서 개인 데이터를 비공개로 유지하는 방법에 대한 자세한 내용은 아래 나열된 가이드를 확인하십시오.

  • Avira Privacy Pal은 Windows PC에서 개인 정보 문제를 방지하고 수정합니다.
  • 개인 정보 보호 강화를 위해 이러한 VPN을 Brave Browser와 함께 사용하십시오.
  • Mozilla의 새로운 개인 정보 보호 도구를 설치하여 Facebook 추적을 차단합니다.
  • 개인 정보를 보호하는 최고의 오픈 소스 개인 정보 보호 소프트웨어 16 가지
Microsoft Purview는 IP 도난을 방지하기 위해 새로운 보고서 페이지를 받고 있습니다.

Microsoft Purview는 IP 도난을 방지하기 위해 새로운 보고서 페이지를 받고 있습니다.마이크로 소프트사이버 보안

새로운 보고서 페이지는 2024년 1월 Purview에 제공됩니다.이 기능은 이번 달 말에 미리 공개될 예정입니다.2024년에 일반 공개될 예정이다.새로운 보고서 페이지에서는 보안 경고 관리가 쉬워집니다.귀하의 조직에서 사용하고 있는 경우 마이크로소프트 퍼뷰 장치, 클라우드 및 플랫폼 전반에서 데이터를 보호하려면 도구에 곧 새로운 보고서 페이지가 제공...

더 읽어보기
Microsoft Purview는 IP 도난을 방지하기 위해 새로운 보고서 페이지를 받고 있습니다.

Microsoft Purview는 IP 도난을 방지하기 위해 새로운 보고서 페이지를 받고 있습니다.마이크로 소프트사이버 보안

새로운 보고서 페이지는 2024년 1월 Purview에 제공됩니다.이 기능은 이번 달 말에 미리 공개될 예정입니다.2024년에 일반 공개될 예정이다.새로운 보고서 페이지에서는 보안 경고 관리가 쉬워집니다.귀하의 조직에서 사용하고 있는 경우 마이크로소프트 퍼뷰 장치, 클라우드 및 플랫폼 전반에서 데이터를 보호하려면 도구에 곧 새로운 보고서 페이지가 제공...

더 읽어보기
민감한 데이터를 보호하기 위한 NAS 스토리지용 최고의 바이러스 백신 3가지

민감한 데이터를 보호하기 위한 NAS 스토리지용 최고의 바이러스 백신 3가지저장사이버 보안

세상은 놀라운 속도로 디지털화되고 있으며 먼지가 많은 서랍이나 선반은 더 이상 신뢰할 수 있는 스토리지 대안이 될 수 없습니다. 대신 NAS 장치 및 클라우드 솔루션과 같은 최신 스토리지 시스템은 가장 민감한 파일과 데이터를 수용합니다. 따라서 NAS 스토리지용 바이러스 백신을 배포하는 것은 보안을 중시하고 개인 정보 보호를 중시하는 사용자에게 완벽한...

더 읽어보기