LinkendIn's auto-fill plugin angivelig lekket brukerdata

linkedin sikkerhetsspørsmål

Microsoft kjøpt LinkedIn tilbake i 2016, og til nå har det ikke vært noen problemer med tjenesten. Du har kanskje funnet LinkedIn AutoFill-pluginet nyttig, men det ser ut til at det er mer enn det du ser. Plugin er sårbar for lekker medlemsdata som navn, e-postadresse, plassering, telefonnummer og brukernes arbeidsplasser hvis far som bruker denne funksjonen er utsatt for utnyttelse av skript på tvers av nettsteder.

LinkedIn begrenser denne funksjonen til noen nettsteder

Funksjonen er bare begrenset til et lite antall godkjente nettsteder. ZDNet rapporterte at minst ett av disse nettstedene ble funnet sårbart for utnyttelsen, og det tillater sikkerhet undersøk Jack Cable for å eksfiltrere LinkedIn-brukerprofildata akkurat når en bruker klikket på websiden til nettstedet.

Cable uttalte at brukerdata kan eksponeres for ethvert nettsted bare hvis du klikker et sted på den siden og dette utløses av det faktum at AutoFill-knappen kan være usynlig og spenner over hele siden.

Brukerdata kan eksponeres uavhengig av personverninnstillinger

Dessverre betyr det ikke engang noe hvordan personverninnstillingene dine er konfigurert fordi informasjonen din fremdeles kan bli avslørt.

For eksempel, hvis jeg setter personverninnstillingene mine til ikke å vise etternavnet eller e-postadressen min og vise en generell beliggenhet, returnerer dette fremdeles mitt fulle navn, e-postadresse og postnummere.

Cable avslørte den triste nyheten om utnyttelsens eksistens etter at LinkedIn ikke klarte å fikse feilen og stenge kommunikasjonen med Cable.


I tilfelle du vil være sikker mens du surfer på internett, må du skaffe deg et fullt dedikert verktøy for å sikre nettverket ditt. Installer nå Cyberghost VPN og sikre deg. Den beskytter PCen din mot angrep mens du surfer, maskerer IP-adressen din og blokkerer all uønsket tilgang.


Til slutt klarte LinkedIn å fikse utnyttelsen

LinkedIn fant og løste problemet og adresserte det også. Dette er hva de sa:

Vi forhindret umiddelbart uautorisert bruk av denne funksjonen, når vi først ble gjort oppmerksom på problemet. Selv om vi ikke har sett noen tegn til misbruk, jobber vi kontinuerlig med å sikre at medlemmene deres data forblir beskyttet. Vi setter pris på at forskeren rapporterer dette ansvarlig, og sikkerhetsteamet vårt vil fortsette å holde kontakten med dem.

For mer informasjon om hvordan du holder dine personlige data private mens du er online, sjekk ut guidene som er oppført nedenfor:

  • Avira Privacy Pal forhindrer og løser personvernproblemer på Windows-PCer
  • Bruk disse VPN-ene sammen med Brave Browser for forbedret personvern
  • Installer Mozillas nye personvernverktøy for å blokkere Facebook-sporing
  • 16 beste open source personvernprogramvare for å beskytte personlig informasjon
Slik bruker du DNS-server 1.1.1.1 på din Windows 10-PC [HURTIGGUIDE]

Slik bruker du DNS-server 1.1.1.1 på din Windows 10-PC [HURTIGGUIDE]Windows 10CybersikkerhetDns

For å fikse forskjellige PC-problemer, anbefaler vi Restoro PC Repair Tool:Denne programvaren reparerer vanlige datamaskinfeil, beskytter deg mot filtap, skadelig programvare, maskinvarefeil og opt...

Les mer
Denne personvernfokuserte søkemotoren er bedre enn Google

Denne personvernfokuserte søkemotoren er bedre enn GooglePersonvernCybersikkerhet

Google er en søkemotor som kan brukes til å finne en rekke informasjon som nettsteder, bilder, kart eller til og med bare svar på spørsmål som har gjort deg sint i lang tid.Hvis du trodde Google va...

Les mer
TrickBot malware-kampanje er etter Office 365-passordene dine

TrickBot malware-kampanje er etter Office 365-passordene dineSkadevareTrojanWindows 10Cybersikkerhet

En ny malware-kampanje dukket opp, og denne gangen er målet brukerpassord. Kampanjen er rettet mot Windows 10-brukere, men også andre plattformer kan bli berørt.Den bruker en trojan som stjeler med...

Les mer