V vtičniku za samodejno izpolnjevanje LinkendIn naj bi prihajalo do uhajanja uporabniških podatkov

povezana varnostna vprašanja

Microsoft kupili LinkedIn leta 2016 in do zdaj s storitvijo ni bilo nobenih težav. Morda se vam je vtičnik za samodejno izpolnjevanje LinkedIn zdel koristen, vendar se zdi, da je tega še kaj več, kot se zdi na prvi pogled. Vtičnik je ranljiv za uhajanje podatkov o članih kot so ime, e-poštni naslov, lokacija, telefonska številka in delovna mesta uporabnikov, če je mož, ki uporablja to funkcijo, dovzeten za skriptne podvige med spletnimi mesti.

LinkedIn to funkcijo omejuje na nekatera spletna mesta

Funkcija je omejena na majhno število odobrenih spletnih mest. ZDNet poročali, da je bilo za vsaj eno od teh spletnih mest ugotovljeno, da je izpostavljeno izkoriščanju in omogoča varnost raziskati Jack Cable, da bi izločil podatke o uporabniškem profilu LinkedIn ravno takrat, ko je uporabnik kliknil spletno stran spletnem mestu.

Cable je izjavil, da bi lahko bili uporabniški podatki izpostavljeni kateremu koli spletnemu mestu, samo če kliknete nekje na tej strani to pa sproži dejstvo, da je gumb za samodejno izpolnjevanje lahko neviden in zajema celotno stran.

Uporabniški podatki so lahko izpostavljeni ne glede na nastavitve zasebnosti

Na žalost to niti ni pomembno kako so nastavljene vaše nastavitve zasebnosti ker bi bili vaši podatki še vedno izpostavljeni.

Če na primer v nastavitvah zasebnosti ne prikažem svojega priimka ali e-poštnega naslova in prikažem splošno lokacijo, to še vedno vrne moje polno ime, e-poštni naslov in poštno številko.e.

Cable je razkril žalostno novico o obstoju podviga, potem ko LinkedIn ni uspel odpraviti napake in zaustavil komunikacijo s Cableom.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Sčasoma je LinkedIn uspel popraviti izkoriščanje

LinkedIn je našel in odpravil težavo ter jo tudi odpravil. Takole so rekli:

Takoj smo preprečili nepooblaščeno uporabo te funkcije, ko smo bili seznanjeni s težavo. Čeprav nismo opazili nobenih znakov zlorabe, si ves čas prizadevamo, da bi podatki naših članov ostali zaščiteni. Zahvaljujemo se raziskovalcu, ki je o tem odgovorno poročal, naša varnostna skupina pa bo še naprej v stiku z njimi.

Za več informacij o tem, kako obdržati zasebne osebne podatke v spletu, si oglejte spodnja navodila:

  • Avira Privacy Pal preprečuje in odpravlja težave z zasebnostjo na osebnih računalnikih s sistemom Windows
  • Te VPN-je uporabite skupaj z Brave Browser za večjo zasebnost
  • Namestite novo Mozillino orodje za zasebnost, da blokirate sledenje Facebooku
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Hacked? aplikacija za Windows 10 zazna kršitve v vašem e-poštnem računu, da vas varuje

Hacked? aplikacija za Windows 10 zazna kršitve v vašem e-poštnem računu, da vas varujeSpletna Varnost

Vsi mislimo, da je internet varno: z gesli vklopimo računalnike, z gesli za povezavo z mapo »Prejeto« ali morda celo z orodjem za glavno geslo, kot je Enpass ali LastPass da ne pozabimo svojih mnog...

Preberi več
Najboljša programska oprema v peskovniku za zaščito računalnika pred zlonamerno programsko opremo

Najboljša programska oprema v peskovniku za zaščito računalnika pred zlonamerno programsko opremoSpletna Varnost

Strokovno znanje o programski in strojni opremi, ki letno pomaga 200 milijonom uporabnikom. Vodil vas bo z nasveti, novostmi in nasveti za nadgradnjo vašega tehnološkega življenja.MalwarebytesMalwa...

Preberi več
Blokirajte napade WannaCry / WannaCrypt s prenosom teh posodobitev sistema Windows

Blokirajte napade WannaCry / WannaCrypt s prenosom teh posodobitev sistema WindowsSpletna Varnost

Hudobni so v zadnjem času prizadeli tisoče računalnikov WannaCry in WannaCrypt zlonamerne programske opreme. Čeprav se zdi, da so se kibernetski napadi upočasnili, se vojna nikoli ne konča.Ker je p...

Preberi več