LinkendIn의 자동 채우기 플러그인에서 사용자 데이터 유출

링크드 인 보안 문제

마이크로 소프트 구매 한 LinkedIn 2016 년으로 돌아가 지금까지 서비스에 문제가 없었습니다. LinkedIn 자동 완성 플러그인이 유용하다는 것을 알았을 수도 있지만 눈에 보이는 것 이상의 기능이있는 것 같습니다. 플러그인은 다음에 취약합니다. 회원 데이터 유출 이름, 이메일 주소, 위치, 전화 번호 및 사용자의 직장 등이 기능을 사용하는 씨가 교차 사이트 스크립팅 공격에 취약한 경우.

LinkedIn은이 기능을 일부 웹 사이트로 제한합니다.

이 기능은 승인 된 소수의 웹 사이트로만 제한됩니다. ZDNet 이러한 웹 사이트 중 하나 이상이 익스플로잇에 취약한 것으로 밝혀졌으며 보안을 허용한다고보고했습니다. Jack Cable을 조사하여 사용자가 웹 페이지를 클릭했을 때 LinkedIn 사용자 프로필 데이터를 대지.

Cable은 해당 페이지의 아무 곳이나 클릭하면 모든 웹 사이트에 사용자 데이터가 노출 될 수 있다고 말했습니다. 이는 자동 완성 버튼이 전체 페이지에 걸쳐 보이지 않을 수 있다는 사실로 인해 발생합니다.

개인 정보 설정에 관계없이 사용자 데이터가 노출 될 수 있습니다.

안타깝게도 상관 없어요 개인 정보 설정 구성 방법 귀하의 정보가 여전히 노출 될 수 있기 때문입니다.

예를 들어 내 성 또는 이메일 주소를 표시하지 않고 일반적인 위치를 표시하도록 개인 정보 설정을 설정 한 경우에도 내 이름, 이메일 주소 및 우편 번호가 반환됩니다.이자형.

Cable은 LinkedIn이 결함을 수정하지 못하고 Cable과의 통신을 중단 한 후 익스플로잇의 존재에 대한 슬픈 소식을 공개했습니다.


인터넷 서핑을하는 동안 보안을 유지하려면 네트워크를 보호하기위한 완전한 전용 도구가 필요합니다. 지금 Cyberghost VPN 설치 자신을 보호하십시오. 검색하는 동안 PC를 공격으로부터 보호하고 IP 주소를 마스킹하며 원치 않는 모든 액세스를 차단합니다.


결국 LinkedIn은 익스플로잇을 수정했습니다.

LinkedIn은 문제를 발견하고 수정했으며 또한 해결했습니다. 그들이 말한 내용은 다음과 같습니다.

문제를인지 한 즉시이 기능의 무단 사용을 방지했습니다. 악용 징후는 발견되지 않았지만 회원의 데이터를 보호하기 위해 지속적으로 노력하고 있습니다. 책임감있게보고 해 주신 연구원에게 감사 드리며 보안 팀은 계속 연락을 드릴 것입니다.

온라인에서 개인 데이터를 비공개로 유지하는 방법에 대한 자세한 내용은 아래 나열된 가이드를 확인하십시오.

  • Avira Privacy Pal은 Windows PC에서 개인 정보 문제를 방지하고 수정합니다.
  • 개인 정보 보호 강화를 위해 이러한 VPN을 Brave Browser와 함께 사용하십시오.
  • Mozilla의 새로운 개인 정보 보호 도구를 설치하여 Facebook 추적을 차단합니다.
  • 개인 정보를 보호하는 최고의 오픈 소스 개인 정보 보호 소프트웨어 16 가지
5 개 이상의 최고의 침입 탐지 소프트웨어 [IDS 도구]

5 개 이상의 최고의 침입 탐지 소프트웨어 [IDS 도구]악성 코드사이버 보안

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.ESET Internet Security는 모든 종류의 위협으로부터 PC를 적극적으로 보호합니다. 이 소프트웨어는 민감한 데이터, 은행 거래, 암호, 로그인 자격 증명 및 웹캠이 안전한지 확인합니다.E...

더 읽어보기
최고의 웹캠 보호 소프트웨어 [Shield, Blocker, Guard]

최고의 웹캠 보호 소프트웨어 [Shield, Blocker, Guard]사이버 보안

연간 2 억 명의 사용자를 지원하는 시간 절약형 소프트웨어 및 하드웨어 전문 지식. 기술 수명을 업그레이드하기위한 방법 조언, 뉴스 및 팁을 안내합니다.웹캠을 사용하면 가족 및 친구와 쉽게 의사 소통하고, 세계 곳곳의 사람들을 인터뷰하고, 심지어 사업을 할 수도 있습니다.SpyShelter는 현재 최고의 안티 키로거 및 웹 보호 소프트웨어입니다. 사용...

더 읽어보기
Teams의 가상 작업 공간을위한 보안 도구를 만드는 NTT

Teams의 가상 작업 공간을위한 보안 도구를 만드는 NTTMicrosoft 팀사이버 보안

더 많은 조직이 사무실에서 일하는 것과 재택 근무를 혼합 한 새로운 분산 인력을 준비하고 있습니다. NTT Data는 실제 사무실과 가상 작업 공간에서 Microsoft Teams 사용자를위한 보안 솔루션을 제공 할 계획을 발표했습니다.Microsoft Teams 및 기타 Microsoft 365 호스팅 앱용 데이터 보안 도구에 대해 자세히 알아 보려...

더 읽어보기