V vtičniku za samodejno izpolnjevanje LinkendIn naj bi prihajalo do uhajanja uporabniških podatkov

povezana varnostna vprašanja

Microsoft kupili LinkedIn leta 2016 in do zdaj s storitvijo ni bilo nobenih težav. Morda se vam je vtičnik za samodejno izpolnjevanje LinkedIn zdel koristen, vendar se zdi, da je tega še kaj več, kot se zdi na prvi pogled. Vtičnik je ranljiv za uhajanje podatkov o članih kot so ime, e-poštni naslov, lokacija, telefonska številka in delovna mesta uporabnikov, če je mož, ki uporablja to funkcijo, dovzeten za skriptne podvige med spletnimi mesti.

LinkedIn to funkcijo omejuje na nekatera spletna mesta

Funkcija je omejena na majhno število odobrenih spletnih mest. ZDNet poročali, da je bilo za vsaj eno od teh spletnih mest ugotovljeno, da je izpostavljeno izkoriščanju in omogoča varnost raziskati Jack Cable, da bi izločil podatke o uporabniškem profilu LinkedIn ravno takrat, ko je uporabnik kliknil spletno stran spletnem mestu.

Cable je izjavil, da bi lahko bili uporabniški podatki izpostavljeni kateremu koli spletnemu mestu, samo če kliknete nekje na tej strani to pa sproži dejstvo, da je gumb za samodejno izpolnjevanje lahko neviden in zajema celotno stran.

Uporabniški podatki so lahko izpostavljeni ne glede na nastavitve zasebnosti

Na žalost to niti ni pomembno kako so nastavljene vaše nastavitve zasebnosti ker bi bili vaši podatki še vedno izpostavljeni.

Če na primer v nastavitvah zasebnosti ne prikažem svojega priimka ali e-poštnega naslova in prikažem splošno lokacijo, to še vedno vrne moje polno ime, e-poštni naslov in poštno številko.e.

Cable je razkril žalostno novico o obstoju podviga, potem ko LinkedIn ni uspel odpraviti napake in zaustavil komunikacijo s Cableom.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Sčasoma je LinkedIn uspel popraviti izkoriščanje

LinkedIn je našel in odpravil težavo ter jo tudi odpravil. Takole so rekli:

Takoj smo preprečili nepooblaščeno uporabo te funkcije, ko smo bili seznanjeni s težavo. Čeprav nismo opazili nobenih znakov zlorabe, si ves čas prizadevamo, da bi podatki naših članov ostali zaščiteni. Zahvaljujemo se raziskovalcu, ki je o tem odgovorno poročal, naša varnostna skupina pa bo še naprej v stiku z njimi.

Za več informacij o tem, kako obdržati zasebne osebne podatke v spletu, si oglejte spodnja navodila:

  • Avira Privacy Pal preprečuje in odpravlja težave z zasebnostjo na osebnih računalnikih s sistemom Windows
  • Te VPN-je uporabite skupaj z Brave Browser za večjo zasebnost
  • Namestite novo Mozillino orodje za zasebnost, da blokirate sledenje Facebooku
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Google Project Zero postavlja Microsoft na pamet glede varnosti sistema Windows 10

Google Project Zero postavlja Microsoft na pamet glede varnosti sistema Windows 10Spletna VarnostGooglov Projekt Nič

Windows 10 je glede ranljivosti vodil precej čisto evidenco. Čeprav ni popoln, lahko rečemo, da je Microsoft dobro opravil ohranjanje popravka sistema Windows 10 in varno. Vendar pa to ne velja, ko...

Preberi več
Nepopravljeni strežniki MS Exchange, ranljivi za oddaljeni napad

Nepopravljeni strežniki MS Exchange, ranljivi za oddaljeni napadMicrosoftova IzmenjavaSpletna Varnost

Če je vaš strežnik Microsoft Exchange v spletu, to dobro storite obliž takoj, če še niste. Microsoft trenutno ni predlagal rešitve za trenutno grožnjo CVE-2020-0688, zato se zdi, da je namestitev p...

Preberi več
Hekerji še vedno želijo prebiti ranljive strežnike Microsoft Exchange

Hekerji še vedno želijo prebiti ranljive strežnike Microsoft ExchangeMicrosoftova IzmenjavaSpletna Varnost

Zlonamerni akterji ne prenehajo iskati izkoriščanja ranljivosti CVE-2020-0688 v internetnih strežnikih Microsoft Exchange, je nedavno opozorila Nacionalna varnostna agencija (NSA).O tej posebni gro...

Preberi več