V vtičniku za samodejno izpolnjevanje LinkendIn naj bi prihajalo do uhajanja uporabniških podatkov

povezana varnostna vprašanja

Microsoft kupili LinkedIn leta 2016 in do zdaj s storitvijo ni bilo nobenih težav. Morda se vam je vtičnik za samodejno izpolnjevanje LinkedIn zdel koristen, vendar se zdi, da je tega še kaj več, kot se zdi na prvi pogled. Vtičnik je ranljiv za uhajanje podatkov o članih kot so ime, e-poštni naslov, lokacija, telefonska številka in delovna mesta uporabnikov, če je mož, ki uporablja to funkcijo, dovzeten za skriptne podvige med spletnimi mesti.

LinkedIn to funkcijo omejuje na nekatera spletna mesta

Funkcija je omejena na majhno število odobrenih spletnih mest. ZDNet poročali, da je bilo za vsaj eno od teh spletnih mest ugotovljeno, da je izpostavljeno izkoriščanju in omogoča varnost raziskati Jack Cable, da bi izločil podatke o uporabniškem profilu LinkedIn ravno takrat, ko je uporabnik kliknil spletno stran spletnem mestu.

Cable je izjavil, da bi lahko bili uporabniški podatki izpostavljeni kateremu koli spletnemu mestu, samo če kliknete nekje na tej strani to pa sproži dejstvo, da je gumb za samodejno izpolnjevanje lahko neviden in zajema celotno stran.

Uporabniški podatki so lahko izpostavljeni ne glede na nastavitve zasebnosti

Na žalost to niti ni pomembno kako so nastavljene vaše nastavitve zasebnosti ker bi bili vaši podatki še vedno izpostavljeni.

Če na primer v nastavitvah zasebnosti ne prikažem svojega priimka ali e-poštnega naslova in prikažem splošno lokacijo, to še vedno vrne moje polno ime, e-poštni naslov in poštno številko.e.

Cable je razkril žalostno novico o obstoju podviga, potem ko LinkedIn ni uspel odpraviti napake in zaustavil komunikacijo s Cableom.


Če želite biti varni med brskanjem po internetu, boste morali dobiti popolnoma namensko orodje za zaščito vašega omrežja. Namestite zdaj Cyberghost VPN in se zaščitite. Zaščiti računalnik pred napadi med brskanjem, prikrije vaš naslov IP in blokira neželen dostop.


Sčasoma je LinkedIn uspel popraviti izkoriščanje

LinkedIn je našel in odpravil težavo ter jo tudi odpravil. Takole so rekli:

Takoj smo preprečili nepooblaščeno uporabo te funkcije, ko smo bili seznanjeni s težavo. Čeprav nismo opazili nobenih znakov zlorabe, si ves čas prizadevamo, da bi podatki naših članov ostali zaščiteni. Zahvaljujemo se raziskovalcu, ki je o tem odgovorno poročal, naša varnostna skupina pa bo še naprej v stiku z njimi.

Za več informacij o tem, kako obdržati zasebne osebne podatke v spletu, si oglejte spodnja navodila:

  • Avira Privacy Pal preprečuje in odpravlja težave z zasebnostjo na osebnih računalnikih s sistemom Windows
  • Te VPN-je uporabite skupaj z Brave Browser za večjo zasebnost
  • Namestite novo Mozillino orodje za zasebnost, da blokirate sledenje Facebooku
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Hekerji uporabljajo staro zlonamerno programsko opremo v novi embalaži za napade na računalnike s sistemom Windows 10

Hekerji uporabljajo staro zlonamerno programsko opremo v novi embalaži za napade na računalnike s sistemom Windows 10Novice Za Windows 10Spletna Varnost

Skupina raziskovalcev varnosti pri Glass Wall Solutions je nedavno izdala novo poročilo o analizi groženj. Poročilo poudarja dejstvo, da je približno 85% zlonamerne programske opreme CVE v tem času...

Preberi več
Lukitus, nova različica izsilitvene programske opreme Locky je na prostem prek elektronske pošte

Lukitus, nova različica izsilitvene programske opreme Locky je na prostem prek elektronske pošteLockySpletna Varnost

Locky ransomware znova udari s svojo novo različico, imenovano Lukitus ki je del nove kampanje. Pred vsem tem, ransomware je uporabljal novo pripono datoteke, imenovano "diablo6". Zdaj je bila opaž...

Preberi več
Evo, zakaj Microsoft v posodobitvi za ustvarjalce sistema Windows 10 onemogoči protivirusni program drugih proizvajalcev

Evo, zakaj Microsoft v posodobitvi za ustvarjalce sistema Windows 10 onemogoči protivirusni program drugih proizvajalcevSpletna Varnost

Pred časom je vložil Kaspersky Labs protitrustovske pritožbe proti Microsoftu v Evropi in trdila, da je podjetje onemogočilo protivirusno programsko opremo tretjih oseb v sistemu Windows 10 v koris...

Preberi več