Doplněk automatického vyplňování Linkendin údajně unikl uživatelským datům

Obsah:

Video: Microsoft Teams for UniKL Students 2024

Video: Microsoft Teams for UniKL Students 2024
Anonim

Společnost Microsoft zakoupila LinkedIn v roce 2016 a doposud nedošlo k problémům se službou. Možná jste pro vás doplnek LinkedIn AutoFill považovali za užitečný, ale zdá se, že je toho víc než jen oko. Plugin je zranitelný vůči úniku údajů o členech, jako je jméno, e-mailová adresa, umístění, telefonní číslo a uživatelská pracoviště, pokud je otce, který tuto funkci používá, náchylný k zneužití skriptů mezi weby.

LinkedIn omezuje tuto funkci na některé weby

Tato funkce je omezena pouze na malý počet schválených webových stránek. ZDNet uvedl, že alespoň jeden z těchto webů byl shledán zranitelným vůči zneužití, a to umožňuje výzkumu bezpečnosti Jack Cable exfiltrovat data uživatelského profilu LinkedIn, pouze když uživatel klikl na webovou stránku webu.

Kabel uvedl, že uživatelská data mohou být vystavena jakémukoli webovému serveru, pouze pokud na ně kliknete někde na této stránce, a to je vyvoláno skutečností, že tlačítko Automatické vyplňování může být neviditelné a pokrývá celou stránku.

Uživatelská data mohou být vystavena bez ohledu na nastavení soukromí

Bohužel nezáleží ani na tom, jak jsou vaše nastavení ochrany osobních údajů nakonfigurována, protože vaše informace mohly být stále zobrazeny.

Pokud například nastavím nastavení ochrany osobních údajů tak, aby se nezobrazovalo moje příjmení nebo e-mailová adresa a aby se nezobrazilo obecné umístění, vrátí se mi stále celé mé jméno, e-mailová adresa a PSČ ZIP.

Kabel odhalil smutnou zprávu o existenci zneužití poté, co LinkedIn nedokázala opravit chybu a ukončila komunikaci s Cable.

Nakonec se LinkedIn podařilo opravit zneužití

LinkedIn problém našel a opravil a také se ho vyřešil. Zde je to, co řekli:

Jakmile jsme byli informováni o problému, okamžitě jsme zabránili neoprávněnému použití této funkce. Přestože jsme nezaznamenali žádné známky zneužití, neustále pracujeme na zajištění ochrany dat našich členů. Vážíme si toho, že to vědec odpovědně hlásí, a náš bezpečnostní tým s nimi bude i nadále v kontaktu.

Další informace o tom, jak uchovat vaše osobní údaje v soukromí online, naleznete níže uvedené příručky:

  • Avira Privacy Pal předchází a opravuje problémy s ochranou osobních údajů na počítačích se systémem Windows
  • Tyto VPN používejte společně s prohlížečem Brave pro lepší soukromí
  • Nainstalujte nový nástroj ochrany osobních údajů společnosti Mozilla, abyste mohli blokovat sledování na Facebooku
  • 16 nejlepších open source software pro ochranu osobních údajů
Doplněk automatického vyplňování Linkendin údajně unikl uživatelským datům