ЛинкендИн-ов додатак за аутоматско попуњавање наводно је процурио из корисничких података

повезана сигурносна питања

Мицрософт купио ЛинкедИн још 2016. године и до сада није било проблема са услугом. Можда вам је додатак за аутоматско попуњавање ЛинкедИн био користан, али чини се да ту има још нечега што вам се чини. Додатак је рањив на цурење података о члановима као што су име, адреса е-поште, локација, број телефона и радна места корисника ако је отац који користи ову функцију подложан злоупотребама скриптирања на више локација.

ЛинкедИн ограничава ову функцију на неке веб локације

Функција је ограничена на мали број одобрених веб локација. ЗДНет је известио да је најмање једна од ових веб локација проглашена рањивом на експлоатацију и омогућава сигурност истражите Јацк Цабле како би ексфилтрирали податке о ЛинкедИн корисничком профилу управо када је корисник кликнуо на веб страницу сајт.

Цабле је изјавио да подаци корисника могу бити изложени било којој веб локацији само ако кликнете негде на тој страници а ово је покренуто чињеницом да дугме АутоФилл може бити невидљиво, обухватајући целу страницу.

Подаци корисника могу бити изложени без обзира на поставке приватности

Нажалост, није ни важно како су конфигурисана подешавања ваше приватности јер би ваши подаци и даље могли бити изложени.

На пример, ако поставим поставке приватности да не приказују моје презиме или адресу е-поште и приказују општу локацију, ово ће и даље враћати моје пуно име, адресу е-поште и поштански број.е.

Цабле је открио тужну вест о постојању експлоатације након што ЛинкедИн није успео да отклони недостатак и искључи комуникацију са Цабле-ом.


У случају да желите да будете сигурни током сурфовања Интернетом, мораћете да набавите потпуно наменски алат за заштиту мреже. Инсталирајте одмах Цибергхост ВПН и осигурајте се. Штити ваш рачунар од напада током прегледавања, маскира вашу ИП адресу и блокира сав нежељени приступ.


На крају је ЛинкедИн успео да поправи екплоит

ЛинкедИн је пронашао и решио проблем и такође га решио. Ево шта су рекли:

Одмах смо спречили неовлашћену употребу ове функције, чим смо упознати са проблемом. Иако нисмо приметили знакове злоупотребе, непрестано радимо на томе да подаци наших чланова остану заштићени. Ценимо истраживача што је ово одговорно пријавио, а наш тим за безбедност ће и даље остати у контакту са њима.

За више информација о томе како да лични подаци буду приватни док сте на мрежи, погледајте доле наведене водиче:

  • Авира Приваци Пал спречава и решава проблеме приватности на Виндовс рачунарима
  • Користите ове ВПН-ове заједно са Браве Бровсер-ом за побољшану приватност
  • Инсталирајте Мозиллину нову алатку за приватност да бисте блокирали праћење Фацебоок-а
  • 16 најбољих софтвера за приватност отвореног кода за заштиту личних података
6 најбољих софтвера за шифровање е-поште [Водич за 2021]

6 најбољих софтвера за шифровање е-поште [Водич за 2021]ПриватностВиндовс 10ЦиберсецуритиШифровање

Стручност за софтвер и хардвер за уштеду времена која помаже 200 милиона корисника годишње. Водићу вас упутствима, вестима и саветима за надоградњу свог технолошког живота.ПротонМаилПротонМаил је с...

Опширније
5+ најбољих блокатора за криптодокрет који се могу користити на вашем Виндовс рачунару

5+ најбољих блокатора за криптодокрет који се могу користити на вашем Виндовс рачунаруБитцоинЦиберсецуритиВиндовс софтвер

Стручност за софтвер и хардвер која штеди време помаже годишње 200 милиона корисника. Водићу вас упутствима, вестима и саветима за надоградњу свог технолошког живота.ЕСЕТ Интернет Сецурити је најбо...

Опширније
5 најбољих ВПН-ова са прекидачем за убијање за Виндовс за заустављање цурења ИП-а

5 најбољих ВПН-ова са прекидачем за убијање за Виндовс за заустављање цурења ИП-аПриватностВпнЦиберсецурити

Стручност за софтвер и хардвер која штеди време помаже 200 милиона корисника годишње. Водићу вас упутствима, вестима и саветима за надоградњу свог технолошког живота.Приватни приступ ИнтернетуПрива...

Опширније