V vtičniku za samodejno izpolnjevanje LinkendIn naj bi prihajalo do uhajanja uporabniških podatkov

povezana varnostna vprašanja

Microsoft kupili LinkedIn leta 2016 in do zdaj s storitvijo ni bilo nobenih težav. Morda se vam je vtičnik za samodejno izpolnjevanje LinkedIn zdel koristen, vendar se zdi, da je tega še kaj več, kot se zdi na prvi pogled. Vtičnik je ranljiv za uhajanje podatkov o članih kot so ime, e-poštni naslov, lokacija, telefonska številka in delovna mesta uporabnikov, če je mož, ki uporablja to funkcijo, dovzeten za skriptne podvige med spletnimi mesti.

LinkedIn to funkcijo omejuje na nekatera spletna mesta

Funkcija je omejena na majhno število odobrenih spletnih mest. ZDNet poročali, da je bilo za vsaj eno od teh spletnih mest ugotovljeno, da je izpostavljeno izkoriščanju in omogoča varnost raziskati Jack Cable, da bi izločil podatke o uporabniškem profilu LinkedIn ravno takrat, ko je uporabnik kliknil spletno stran spletnem mestu.

Cable je izjavil, da bi lahko bili uporabniški podatki izpostavljeni kateremu koli spletnemu mestu, samo če kliknete nekje na tej strani to pa sproži dejstvo, da je gumb za samodejno izpolnjevanje lahko neviden in zajema celotno stran.

Uporabniški podatki so lahko izpostavljeni ne glede na nastavitve zasebnosti

Na žalost to niti ni pomembno kako so nastavljene vaše nastavitve zasebnosti ker bi bili vaši podatki še vedno izpostavljeni.

Če na primer v nastavitvah zasebnosti ne prikažem svojega priimka ali e-poštnega naslova in prikažem splošno lokacijo, to še vedno vrne moje polno ime, e-poštni naslov in poštno številko.e.

Cable je razkril žalostno novico o obstoju podviga, potem ko LinkedIn ni uspel odpraviti napake in zaustavil komunikacijo s Cableom.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Sčasoma je LinkedIn uspel popraviti izkoriščanje

LinkedIn je našel in odpravil težavo ter jo tudi odpravil. Takole so rekli:

Takoj smo preprečili nepooblaščeno uporabo te funkcije, ko smo bili seznanjeni s težavo. Čeprav nismo opazili nobenih znakov zlorabe, si ves čas prizadevamo, da bi podatki naših članov ostali zaščiteni. Zahvaljujemo se raziskovalcu, ki je o tem odgovorno poročal, naša varnostna skupina pa bo še naprej v stiku z njimi.

Za več informacij o tem, kako obdržati zasebne osebne podatke v spletu, si oglejte spodnja navodila:

  • Avira Privacy Pal preprečuje in odpravlja težave z zasebnostjo na osebnih računalnikih s sistemom Windows
  • Te VPN-je uporabite skupaj z Brave Browser za večjo zasebnost
  • Namestite novo Mozillino orodje za zasebnost, da blokirate sledenje Facebooku
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Microsoft izboljšuje Azure z novimi varnostnimi funkcijami

Microsoft izboljšuje Azure z novimi varnostnimi funkcijamiAzureSpletna Varnost

Microsoft je v sistemu Windows predstavil nove funkcije Azure in Microsoft 365 Konferenca RSA v San Franciscu v Kaliforniji. Konferenca je bila osredotočena na varnost podjetij. Ključni govorniki s...

Preberi več
Microsoft Azure nenamerno gosti spletna mesta z zlonamerno programsko opremo

Microsoft Azure nenamerno gosti spletna mesta z zlonamerno programsko opremoAzureSpletna Varnost

Dandanes so pogoste prevare z lažnim predstavljanjem. Such prevare ciljajo na storitve, kot so Dropbox, Amazonove spletne storitve in Google Drive v preteklosti. Skupina raziskovalcev je nedavno od...

Preberi več
Windows Defender lahko v sistemu Windows 10 blokira Petya in GoldenEye Ransomware

Windows Defender lahko v sistemu Windows 10 blokira Petya in GoldenEye RansomwareRansomwareSpletna Varnost

Nov val napadov ransomware je zaigral Petya in GoldenEye Ransomware je prizadela tisoče računalnikov po vsem svetu. Ta napad se zgodi le en mesec po ogromen napad WannaCry.Na žalost so tokrat ustva...

Preberi več