Linkendin vtičnik za samodejno polnjenje naj bi pricurljal uporabniške podatke

Kazalo:

Video: Как выбрать свой ник в Линкедин | LinkedIn 2024

Video: Как выбрать свой ник в Линкедин | LinkedIn 2024
Anonim

Microsoft je LinkedIn kupil leta 2016 in doslej ni bilo nobenih težav s storitvijo. Morda bi se vam zdel vtičnik LinkedIn AutoFill uporaben, vendar se zdi, da je zanj več, kot je videti v oči. Vtičnik je občutljiv na puščajoče se podatke o članih, kot so ime, e-poštni naslov, lokacija, telefonska številka in delovna mesta uporabnikov, če je sistem, ki uporablja to funkcijo, dovzeten za izkoriščanje skriptnih skript.

LinkedIn omejuje to funkcijo na nekaterih spletnih mestih

Funkcija je omejena le na majhno število odobrenih spletnih mest. ZDNet je poročal, da je bilo vsaj eno od teh spletnih strani izpostavljeno izkoriščanju in omogoča varnostnim raziskavam Jack Cable, da izčrpajo podatke uporabniških profilov LinkedIn ravno takrat, ko uporabnik klikne spletno stran spletnega mesta.

Cable je navedel, da so lahko podatki o uporabnikih izpostavljeni na katerem koli spletnem mestu, samo če nekje kliknete to stran in to sproži dejstvo, da je gumb za samodejno izpolnjevanje neviden in obsega celotno stran.

Uporabniški podatki so lahko izpostavljeni ne glede na nastavitve zasebnosti

Na žalost sploh ni pomembno, kako so konfigurirane vaše nastavitve zasebnosti, ker so vaše podatke še vedno lahko izpostavljene.

Na primer, če nastavim svoje nastavitve zasebnosti, da ne prikažejo priimka ali e-poštnega naslova in ne prikažejo splošne lokacije, to še vedno vrne moje polno ime, e-poštni naslov in poštno številko.

Cable je razkril žalostne novice o obstoju izkoriščanja, potem ko LinkedIn ni uspel odpraviti napake in ustaviti komunikacije s Cableom.

Sčasoma je LinkedIn uspel popraviti izkoriščanje

LinkedIn je našel in odpravil težavo ter jo tudi odpravil. Takole so povedali:

Po seznanitvi s težavo smo takoj preprečili nepooblaščeno uporabo te funkcije. Čeprav nismo opazili nobenih znakov zlorabe, si nenehno prizadevamo za zagotovitev zaščite podatkov naših članov. Raziskovalca cenimo, da je o tem odgovorno poročal, naša varnostna skupina pa bo še naprej vzdrževala stike z njimi.

Če želite več informacij o zasebnosti svojih osebnih podatkov v spletu, si oglejte spodaj navedene vodnike:

  • Avira Privacy Pal preprečuje in odpravlja težave z zasebnostjo na osebnih računalnikih Windows
  • Za povečanje zasebnosti uporabite te VPN-je skupaj s pogumnim brskalnikom
  • Namestite novo orodje za zasebnost Mozille, da preprečite sledenje Facebooku
  • 16 najboljših odprtokodnih programov za zasebnost za zaščito osebnih podatkov
Linkendin vtičnik za samodejno polnjenje naj bi pricurljal uporabniške podatke