LinkendIn의 자동 채우기 플러그인에서 사용자 데이터 유출

링크드 인 보안 문제

마이크로 소프트 구매 한 LinkedIn 2016 년으로 돌아가 지금까지 서비스에 문제가 없었습니다. LinkedIn 자동 완성 플러그인이 유용하다는 것을 알았을 수도 있지만 눈에 보이는 것 이상의 기능이있는 것 같습니다. 플러그인은 다음에 취약합니다. 회원 데이터 유출 이름, 이메일 주소, 위치, 전화 번호 및 사용자의 직장 등이 기능을 사용하는 씨가 교차 사이트 스크립팅 공격에 취약한 경우.

LinkedIn은이 기능을 일부 웹 사이트로 제한합니다.

이 기능은 승인 된 소수의 웹 사이트로만 제한됩니다. ZDNet 이러한 웹 사이트 중 하나 이상이 익스플로잇에 취약한 것으로 밝혀졌으며 보안을 허용한다고보고했습니다. Jack Cable을 조사하여 사용자가 웹 페이지를 클릭했을 때 LinkedIn 사용자 프로필 데이터를 대지.

Cable은 해당 페이지의 아무 곳이나 클릭하면 모든 웹 사이트에 사용자 데이터가 노출 될 수 있다고 말했습니다. 이는 자동 완성 버튼이 전체 페이지에 걸쳐 보이지 않을 수 있다는 사실로 인해 발생합니다.

개인 정보 설정에 관계없이 사용자 데이터가 노출 될 수 있습니다.

안타깝게도 상관 없어요 개인 정보 설정 구성 방법 귀하의 정보가 여전히 노출 될 수 있기 때문입니다.

예를 들어 내 성 또는 이메일 주소를 표시하지 않고 일반적인 위치를 표시하도록 개인 정보 설정을 설정 한 경우에도 내 이름, 이메일 주소 및 우편 번호가 반환됩니다.이자형.

Cable은 LinkedIn이 결함을 수정하지 못하고 Cable과의 통신을 중단 한 후 익스플로잇의 존재에 대한 슬픈 소식을 공개했습니다.


인터넷 서핑을하는 동안 보안을 유지하려면 네트워크를 보호하기위한 완전한 전용 도구가 필요합니다. 지금 Cyberghost VPN 설치 자신을 보호하십시오. 검색하는 동안 PC를 공격으로부터 보호하고 IP 주소를 마스킹하며 원치 않는 모든 액세스를 차단합니다.


결국 LinkedIn은 익스플로잇을 수정했습니다.

LinkedIn은 문제를 발견하고 수정했으며 또한 해결했습니다. 그들이 말한 내용은 다음과 같습니다.

문제를인지 한 즉시이 기능의 무단 사용을 방지했습니다. 악용 징후는 발견되지 않았지만 회원의 데이터를 보호하기 위해 지속적으로 노력하고 있습니다. 책임감있게보고 해 주신 연구원에게 감사 드리며 보안 팀은 계속 연락을 드릴 것입니다.

온라인에서 개인 데이터를 비공개로 유지하는 방법에 대한 자세한 내용은 아래 나열된 가이드를 확인하십시오.

  • Avira Privacy Pal은 Windows PC에서 개인 정보 문제를 방지하고 수정합니다.
  • 개인 정보 보호 강화를 위해 이러한 VPN을 Brave Browser와 함께 사용하십시오.
  • Mozilla의 새로운 개인 정보 보호 도구를 설치하여 Facebook 추적을 차단합니다.
  • 개인 정보를 보호하는 최고의 오픈 소스 개인 정보 보호 소프트웨어 16 가지
매일 얼마나 많은 암호가 해킹됩니까?

매일 얼마나 많은 암호가 해킹됩니까?사이버 보안

온라인 보안에 대한 우려, 이것을 읽으십시오!매일 얼마나 많은 암호가 해킹되는지에 대한 매우 정확한 데이터를 얻기는 어렵지만 몇 가지 신뢰할 수 있는 출처를 찾았습니다. 지난 몇 년 동안 온라인에서 해킹 및 개인 데이터 도난이 증가했습니다.강력한 암호를 생성하고 해킹 시도를 방지하기 위한 팁을 확인하는 것을 잊지 마십시오.관리할 암호가 너무 많습니까?...

더 읽어보기
당신의 비밀번호는 안전한가요? 당신이 몰랐던 비밀번호 통계

당신의 비밀번호는 안전한가요? 당신이 몰랐던 비밀번호 통계사이버 보안

비밀번호의 강도에 의문을 제기하는 통계강력한 암호를 만드는 것은 온라인 계정 보안을 위한 첫 번째 단계입니다. 사용자는 일반적으로 암호를 만드는 데 많은 노력을 기울이지 않고 종종 암호를 재사용하여 여러 계정을 취약하게 만듭니다.아래에 수집된 흥미로운 암호 통계는 암호가 사이버 공격으로부터 계정을 보호하기에 충분한지 궁금하게 만들 것입니다. 엑스다운로...

더 읽어보기
2023년 사이버 공격에 대해 알아야 할 통계

2023년 사이버 공격에 대해 알아야 할 통계사이버 보안

몇 가지 중요한 사이버 보안 통계에 대해 자세히 알아보십시오.의료 및 교육 부문은 지난 몇 년 동안 사이버 공격에 가장 취약했습니다.앞으로 몇 년 동안 사이버 공격의 수가 기하급수적으로 증가할 것입니다.사이버 공격으로 인한 피해 추정액은 2025년까지 연간 10조 달러로 전년 대비 15% 증가할 것으로 예상됩니다.ESET 안티바이러스 다음을 포함하여 ...

더 읽어보기