ЛинкендИн-ов додатак за аутоматско попуњавање наводно је процурио из корисничких података

How to effectively deal with bots on your site? The best protection against click fraud.
повезана сигурносна питања

Мицрософт купио ЛинкедИн још 2016. године и до сада није било проблема са услугом. Можда вам је додатак за аутоматско попуњавање ЛинкедИн био користан, али чини се да ту има још нечега што вам се чини. Додатак је рањив на цурење података о члановима као што су име, адреса е-поште, локација, број телефона и радна места корисника ако је отац који користи ову функцију подложан злоупотребама скриптирања на више локација.

ЛинкедИн ограничава ову функцију на неке веб локације

Функција је ограничена на мали број одобрених веб локација. ЗДНет је известио да је најмање једна од ових веб локација проглашена рањивом на експлоатацију и омогућава сигурност истражите Јацк Цабле како би ексфилтрирали податке о ЛинкедИн корисничком профилу управо када је корисник кликнуо на веб страницу сајт.

Цабле је изјавио да подаци корисника могу бити изложени било којој веб локацији само ако кликнете негде на тој страници а ово је покренуто чињеницом да дугме АутоФилл може бити невидљиво, обухватајући целу страницу.

Подаци корисника могу бити изложени без обзира на поставке приватности

instagram story viewer

Нажалост, није ни важно како су конфигурисана подешавања ваше приватности јер би ваши подаци и даље могли бити изложени.

На пример, ако поставим поставке приватности да не приказују моје презиме или адресу е-поште и приказују општу локацију, ово ће и даље враћати моје пуно име, адресу е-поште и поштански број.е.

Цабле је открио тужну вест о постојању експлоатације након што ЛинкедИн није успео да отклони недостатак и искључи комуникацију са Цабле-ом.


У случају да желите да будете сигурни током сурфовања Интернетом, мораћете да набавите потпуно наменски алат за заштиту мреже. Инсталирајте одмах Цибергхост ВПН и осигурајте се. Штити ваш рачунар од напада током прегледавања, маскира вашу ИП адресу и блокира сав нежељени приступ.


На крају је ЛинкедИн успео да поправи екплоит

ЛинкедИн је пронашао и решио проблем и такође га решио. Ево шта су рекли:

Одмах смо спречили неовлашћену употребу ове функције, чим смо упознати са проблемом. Иако нисмо приметили знакове злоупотребе, непрестано радимо на томе да подаци наших чланова остану заштићени. Ценимо истраживача што је ово одговорно пријавио, а наш тим за безбедност ће и даље остати у контакту са њима.

За више информација о томе како да лични подаци буду приватни док сте на мрежи, погледајте доле наведене водиче:

  • Авира Приваци Пал спречава и решава проблеме приватности на Виндовс рачунарима
  • Користите ове ВПН-ове заједно са Браве Бровсер-ом за побољшану приватност
  • Инсталирајте Мозиллину нову алатку за приватност да бисте блокирали праћење Фацебоок-а
  • 16 најбољих софтвера за приватност отвореног кода за заштиту личних података
Teachs.ru
Упозорење! Гадан нови Оффице 365 пхисхинг напад у обичајима

Упозорење! Гадан нови Оффице 365 пхисхинг напад у обичајимаВестиПхисхинг нападЦиберсецурити

Обилазио је нови и врло гадан пхисхинг напад и изузетно га је тешко уочити. Ево на шта треба да пазите.Пре свега, требало би да се захвалимо Ксавијеру Мертенсу што га је први приметио. Ако желите д...

Опширније
Цербер рансомваре поново напада, Виндовс Дефендер је беспомоћан

Цербер рансомваре поново напада, Виндовс Дефендер је беспомоћанПроблеми са Виндовс заштитникомЦиберсецурити

Ноторни Цербер рансомваре поново напада кориснике Виндовс-а и овог пута је моћнији него икад. Цербер3 рансомваре је трећа генерација немилосрдног малвера који шифрира ваше датотеке, што захтева од ...

Опширније
РДП напади лозинком повећавају се од појаве ЦОВИД-19

РДП напади лозинком повећавају се од појаве ЦОВИД-19Управљање лозинкамаЦиберсецурити

Најновији ЕСЕТ-ови телеметријски подаци указују на пораст РДП напада лозинком од 1. децембра 2019. до 1. маја 2020.Цибер банде циљају удаљене раднике који користе Виндовс РДП за повезивање са корпо...

Опширније
ig stories viewer