Pranešama, kad „LinkendIn“ automatinio pildymo papildinys nutekino vartotojo duomenis

linkedin saugumo klausimai

„Microsoft“ įsigijo „LinkedIn“ dar 2016 m. ir iki šiol nebuvo jokių problemų dėl paslaugos. Galbūt jums pasirodė, kad „LinkedIn AutoFill“ papildinys yra naudingas, tačiau atrodo, kad jo yra daugiau nei atrodo. Papildinys yra pažeidžiamas nutekantys narių duomenys pvz., vardas, el. pašto adresas, vieta, telefono numeris ir naudotojų darbo vietos, jei šią funkciją naudojantis tėvas yra linkęs naudoti scenarijų išnaudojimą keliose svetainėse.

„LinkedIn“ apriboja šią funkciją tik kai kuriose svetainėse

Ši funkcija ribojama tik keletu patvirtintų svetainių. ZDNet pranešė, kad bent viena iš šių svetainių buvo pažeidžiama dėl išnaudojimo ir tai leidžia saugumą ištirti "Jack Cable", norint išfiltruoti "LinkedIn" vartotojo profilio duomenis tik tada, kai vartotojas spustelėja svetainėje.

„Cable“ teigė, kad naudotojo duomenys gali būti rodomi bet kurioje svetainėje, tik spustelėjus kur nors tame puslapyje ir tai sukelia tai, kad automatinio pildymo mygtukas gali būti nematomas, apimantis visą puslapį.

Vartotojo duomenys gali būti rodomi neatsižvelgiant į privatumo nustatymus

Deja, tai net nesvarbu kaip konfigūruojami jūsų privatumo nustatymai nes jūsų informacija vis tiek gali būti atskleista.

Pvz., Jei nustatau savo privatumo nustatymus taip, kad nebūtų rodoma mano pavardė ar el. Pašto adresas ir rodoma bendra vieta, vis tiek bus grąžintas mano vardas, el. Pašto adresas ir pašto kodase.

„Cable“ atskleidė liūdną žinią apie išnaudojimo egzistavimą po to, kai „LinkedIn“ nepavyko ištaisyti trūkumo ir išjungti ryšio su „Cable“.


Jei norite būti saugūs naršydami internete, turėsite gauti visiškai pritaikytą įrankį, kad apsaugotumėte savo tinklą. Įdiekite dabar „Cyberghost VPN“ ir apsisaugok. Tai apsaugo jūsų kompiuterį nuo atakų naršant, užmaskuoja jūsų IP adresą ir blokuoja nepageidaujamą prieigą.


Galiausiai „LinkedIn“ pavyko ištaisyti išnaudojimą

„LinkedIn“ rado ir išsprendė problemą, taip pat ją išsprendė. Štai ką jie sakė:

Mes iškart užkirsime kelią neteisėtam šios funkcijos naudojimui, kai mums apie tai buvo pranešta. Nors nematėme piktnaudžiavimo požymių, mes nuolat stengiamės, kad mūsų narių duomenys išliktų apsaugoti. Vertiname tyrėją, atsakingai pranešantį apie tai, ir mūsų saugos komanda ir toliau palaikys ryšį su jais.

Norėdami gauti daugiau informacijos apie tai, kaip išlaikyti savo asmens duomenis privačius, būdami prisijungę, žiūrėkite žemiau pateiktus vadovus:

  • „Avira Privacy Pal“ apsaugo ir išsprendžia „Windows“ kompiuterių privatumo problemas
  • Norėdami padidinti privatumą, naudokite šiuos VPN kartu su „Brave Browser“
  • Įdiekite naują „Mozilla“ privatumo įrankį, kad blokuotumėte „Facebook“ stebėjimą
  • 16 geriausių atvirojo kodo privatumo programinės įrangos asmeninei informacijai apsaugoti
„Microsoft“ pripažįsta, kad „Windows“ slaptažodžio galiojimo pabaigos politika yra neveiksminga

„Microsoft“ pripažįsta, kad „Windows“ slaptažodžio galiojimo pabaigos politika yra neveiksmingaSlaptažodžio Grąžinimas„Windows 10“ NaujienosKibernetinė Sauga

A tinklaraščio straipsnis paskelbta šią savaitę, „Microsoft“ pagaliau pripažino, kad slaptažodžių galiojimo pabaigos politika yra nenaudinga. Redmondo milžinas planuoja šią funkciją pašalinti 2006 ...

Skaityti daugiau
6 geriausios „Windows 10“ saugos programos, kurias galite atsisiųsti iš parduotuvės

6 geriausios „Windows 10“ saugos programos, kurias galite atsisiųsti iš parduotuvės„Windows 10“ ProgramosKibernetinė Sauga

Norėdami išspręsti įvairias kompiuterio problemas, rekomenduojame „DriverFix“:Ši programinė įranga leis jūsų tvarkyklėms veikti ir veikti, taip apsaugant jus nuo įprastų kompiuterio klaidų ir apara...

Skaityti daugiau
Atsisiųskite šį įrankį, kad patikrintumėte, ar kompiuteris yra pažeidžiamas „Meltdown & Spectre“

Atsisiųskite šį įrankį, kad patikrintumėte, ar kompiuteris yra pažeidžiamas „Meltdown & Spectre“Kibernetinė Sauga

„Meltdown“ ir „Spectre“ yra du žodžiai šių dienų lūpose. Daugelis kompiuterių, telefonų ir serverių vartotojų vis dar nerimauja dėl pavojaus tapti šio pažeidžiamumo aukomis, nors „Microsoft“ tai ja...

Skaityti daugiau