V vtičniku za samodejno izpolnjevanje LinkendIn naj bi prihajalo do uhajanja uporabniških podatkov

povezana varnostna vprašanja

Microsoft kupili LinkedIn leta 2016 in do zdaj s storitvijo ni bilo nobenih težav. Morda se vam je vtičnik za samodejno izpolnjevanje LinkedIn zdel koristen, vendar se zdi, da je tega še kaj več, kot se zdi na prvi pogled. Vtičnik je ranljiv za uhajanje podatkov o članih kot so ime, e-poštni naslov, lokacija, telefonska številka in delovna mesta uporabnikov, če je mož, ki uporablja to funkcijo, dovzeten za skriptne podvige med spletnimi mesti.

LinkedIn to funkcijo omejuje na nekatera spletna mesta

Funkcija je omejena na majhno število odobrenih spletnih mest. ZDNet poročali, da je bilo za vsaj eno od teh spletnih mest ugotovljeno, da je izpostavljeno izkoriščanju in omogoča varnost raziskati Jack Cable, da bi izločil podatke o uporabniškem profilu LinkedIn ravno takrat, ko je uporabnik kliknil spletno stran spletnem mestu.

Cable je izjavil, da bi lahko bili uporabniški podatki izpostavljeni kateremu koli spletnemu mestu, samo če kliknete nekje na tej strani to pa sproži dejstvo, da je gumb za samodejno izpolnjevanje lahko neviden in zajema celotno stran.

Uporabniški podatki so lahko izpostavljeni ne glede na nastavitve zasebnosti

Na žalost to niti ni pomembno kako so nastavljene vaše nastavitve zasebnosti ker bi bili vaši podatki še vedno izpostavljeni.

Če na primer v nastavitvah zasebnosti ne prikažem svojega priimka ali e-poštnega naslova in prikažem splošno lokacijo, to še vedno vrne moje polno ime, e-poštni naslov in poštno številko.e.

Cable je razkril žalostno novico o obstoju podviga, potem ko LinkedIn ni uspel odpraviti napake in zaustavil komunikacijo s Cableom.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Sčasoma je LinkedIn uspel popraviti izkoriščanje

LinkedIn je našel in odpravil težavo ter jo tudi odpravil. Takole so rekli:

Takoj smo preprečili nepooblaščeno uporabo te funkcije, ko smo bili seznanjeni s težavo. Čeprav nismo opazili nobenih znakov zlorabe, si ves čas prizadevamo, da bi podatki naših članov ostali zaščiteni. Zahvaljujemo se raziskovalcu, ki je o tem odgovorno poročal, naša varnostna skupina pa bo še naprej v stiku z njimi.

Za več informacij o tem, kako obdržati zasebne osebne podatke v spletu, si oglejte spodnja navodila:

  • Avira Privacy Pal preprečuje in odpravlja težave z zasebnostjo na osebnih računalnikih s sistemom Windows
  • Te VPN-je uporabite skupaj z Brave Browser za večjo zasebnost
  • Namestite novo Mozillino orodje za zasebnost, da blokirate sledenje Facebooku
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Opozorilo: Kaspersky zazna prvi botnet Mirai s sistemom Windows

Opozorilo: Kaspersky zazna prvi botnet Mirai s sistemom WindowsMiraiSpletna Varnost

Podjetja, odvisna od IoT, se zdaj soočajo z izjemno situacijo. Dokazi kažejo, da se je novi razširjevalnik zlonamerne programske opreme Mirai pojavil s koreninami v Microsoftovem operacijskem siste...

Preberi več
Gonilniki NVIDIA GPU za Windows 10 odpravijo napake DoS

Gonilniki NVIDIA GPU za Windows 10 odpravijo napake DoSGonilnik NvidiaSpletna VarnostGpu

NVIDIA je izdala varnostne posodobitve za svoje grafične procesorje GeForce, Quadro, Tesla in NVS.Posodobitev popravi napako DoS / stopnjevanje pravic v gonilnikih.Obstaja veliko učinkovitih rešite...

Preberi več
POPRAVEK: Windows 10 ne sprejema gesla [varni način, posodobitev]

POPRAVEK: Windows 10 ne sprejema gesla [varni način, posodobitev]Obnovitev GeslaSpletna Varnost

Uporabniki poročajo, da njihov Windows 10 ne sprejema gesla, kar brez nadaljnjih navedb, kaj naj storijo naprej.Ko Windows 10 ne prepozna vašega gesla, lahko vam pomaga orodje za obnovitev.Prilagod...

Preberi več