Pranešama, kad „LinkendIn“ automatinio pildymo papildinys nutekino vartotojo duomenis

How to effectively deal with bots on your site? The best protection against click fraud.
linkedin saugumo klausimai

„Microsoft“ įsigijo „LinkedIn“ dar 2016 m. ir iki šiol nebuvo jokių problemų dėl paslaugos. Galbūt jums pasirodė, kad „LinkedIn AutoFill“ papildinys yra naudingas, tačiau atrodo, kad jo yra daugiau nei atrodo. Papildinys yra pažeidžiamas nutekantys narių duomenys pvz., vardas, el. pašto adresas, vieta, telefono numeris ir naudotojų darbo vietos, jei šią funkciją naudojantis tėvas yra linkęs naudoti scenarijų išnaudojimą keliose svetainėse.

„LinkedIn“ apriboja šią funkciją tik kai kuriose svetainėse

Ši funkcija ribojama tik keletu patvirtintų svetainių. ZDNet pranešė, kad bent viena iš šių svetainių buvo pažeidžiama dėl išnaudojimo ir tai leidžia saugumą ištirti "Jack Cable", norint išfiltruoti "LinkedIn" vartotojo profilio duomenis tik tada, kai vartotojas spustelėja svetainėje.

„Cable“ teigė, kad naudotojo duomenys gali būti rodomi bet kurioje svetainėje, tik spustelėjus kur nors tame puslapyje ir tai sukelia tai, kad automatinio pildymo mygtukas gali būti nematomas, apimantis visą puslapį.

instagram story viewer

Vartotojo duomenys gali būti rodomi neatsižvelgiant į privatumo nustatymus

Deja, tai net nesvarbu kaip konfigūruojami jūsų privatumo nustatymai nes jūsų informacija vis tiek gali būti atskleista.

Pvz., Jei nustatau savo privatumo nustatymus taip, kad nebūtų rodoma mano pavardė ar el. Pašto adresas ir rodoma bendra vieta, vis tiek bus grąžintas mano vardas, el. Pašto adresas ir pašto kodase.

„Cable“ atskleidė liūdną žinią apie išnaudojimo egzistavimą po to, kai „LinkedIn“ nepavyko ištaisyti trūkumo ir išjungti ryšio su „Cable“.


Jei norite būti saugūs naršydami internete, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Įdiekite dabar „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


Galiausiai „LinkedIn“ pavyko ištaisyti išnaudojimą

„LinkedIn“ rado ir išsprendė problemą, taip pat ją išsprendė. Štai ką jie sakė:

Mes iškart užkirsime kelią neteisėtam šios funkcijos naudojimui, kai mums apie tai buvo pranešta. Nors nematėme piktnaudžiavimo požymių, mes nuolat stengiamės, kad mūsų narių duomenys išliktų apsaugoti. Vertiname tyrėją, atsakingai pranešantį apie tai, ir mūsų saugos komanda ir toliau palaikys ryšį su jais.

Norėdami gauti daugiau informacijos apie tai, kaip išlaikyti savo asmens duomenis privačius, būdami prisijungę, žiūrėkite žemiau pateiktus vadovus:

  • „Avira Privacy Pal“ apsaugo ir išsprendžia „Windows“ kompiuterių privatumo problemas
  • Norėdami padidinti privatumą, naudokite šiuos VPN kartu su „Brave Browser“
  • Įdiekite naują „Mozilla“ privatumo įrankį, kad blokuotumėte „Facebook“ stebėjimą
  • 16 geriausių atvirojo kodo privatumo programinės įrangos asmeninei informacijai apsaugoti
Teachs.ru
Pirminis „Microsoft Security Essentials“ nuskaitymas aptinka kenkėjiškas programas

Pirminis „Microsoft Security Essentials“ nuskaitymas aptinka kenkėjiškas programasKibernetinė Sauga

„Microsoft Security Essentials“ išankstinio nuskaitymo rezultatas nurodo, kad jūsų sistema gali būti užkrėsta kenkėjiška programa.Tai nereiškia, kad antivirusinė programa rado kenkėjiškos programos...

Skaityti daugiau
5 geriausia antivirusinė programinė įranga su nuotolinio valdymo valdymu

5 geriausia antivirusinė programinė įranga su nuotolinio valdymo valdymuNuotolinio Valdymo PultasAntivirusasKibernetinė Sauga

Laiką taupanti programinės ir aparatinės įrangos patirtis, padedanti 200 mln. Vartotojų kasmet. Nurodykite patarimus, naujienas ir patarimus, kaip atnaujinti savo technologijų gyvenimą.Avast yra pi...

Skaityti daugiau
Daugiau nei 5 antivirusinės priemonės, skirtos kovoti su naršyklės užgrobėjais

Daugiau nei 5 antivirusinės priemonės, skirtos kovoti su naršyklės užgrobėjaisAntivirusasKibernetinė Sauga

Naršyklės užgrobėjų antivirusinė programa neleis nukreipti jūsų į atsitiktines nepageidaujamas svetaines.ESET, turėdamas puikią apsaugą nuo kenksmingų svetainių, yra vienas geriausių pasirinkimų.Ta...

Skaityti daugiau
ig stories viewer