על פי הדיווחים, תוסף המילוי האוטומטי של לינקנדין דלף נתוני משתמש

תוכן עניינים:

וִידֵאוֹ: 🎙ª®️mºñi teªm 🎙 2024

וִידֵאוֹ: 🎙ª®️mºñi teªm 🎙 2024
Anonim

מיקרוסופט רכשה את לינקדאין בשנת 2016 ועד כה לא היו בעיות בשירות. יתכן שמצאת את התוסף מילוי האוטומטי של לינקדאין מועיל, אך נראה שיש בו יותר ממה שעונה על העין. הפלאגין חשוף לדליפת נתוני חברים כמו שם, כתובת דוא"ל, מיקום, מספר טלפון ומקומות העבודה של המשתמשים, אם הצוואר המשתמש בתכונה זו חשוף לניצולי סקריפט בין-אתרים.

לינקדאין מגביל את התכונה הזו לכמה אתרים

התכונה מוגבלת רק למספר קטן של אתרים מאושרים. ב- ZDNet דווח שלפחות אחד מאתרי האינטרנט הללו נמצא חשוף לניצול והוא מאפשר למחקר האבטחה ג'ק כבל לסנן את נתוני פרופיל המשתמש של לינקדאין בדיוק כאשר משתמש לחץ על דף האינטרנט של האתר.

כבל הצהיר כי נתוני משתמש יכולים להיחשף לכל אתר רק אם תלחץ על מקום כלשהו בדף זה ומופעל על ידי העובדה כי לחצן 'מילוי אוטומטי' יכול להיות בלתי נראה, ומשתרע על כל העמוד.

ניתן לחשוף נתוני משתמש ללא קשר להגדרות הפרטיות

למרבה הצער, זה אפילו לא משנה כיצד מוגדרות הגדרות הפרטיות שלך מכיוון שעדיין המידע שלך יכול להיחשף.

לדוגמה, אם אני מגדיר את הגדרות הפרטיות שלי כך שלא יציגו את שם המשפחה או את כתובת הדואר האלקטרוני שלי ואציג מיקום כללי, זה עדיין יחזיר את שמי המלא, כתובת הדוא"ל שלי ואת קוד ה- zip שלי.

כבל חשף את החדשות העגומות על קיומו של המנצל לאחר ש- LinkedIn לא הצליחה לתקן את הפגם ולכבות את התקשורת עם כבל.

בסופו של דבר, לינקדאין הצליחה לתקן את המנצל

לינקדאין מצאה ותיקנה את הבעיה וגם טיפלה בה. הנה מה שאמרו:

מיד מנענו שימוש לא מורשה בתכונה זו, לאחר שהודענו לנושא. אמנם לא ראינו סימני התעללות, אך אנו פועלים כל העת להבטיח כי נתוני החברים שלנו יישארו מוגנים. אנו מעריכים את החוקר המדווח על כך באחריות, וצוות האבטחה שלנו ימשיך לשמור על קשר איתם.

למידע נוסף על אופן שמירת פרטיך האישיים בזמן שאתה מקוון, עיין במדריכים המפורטים להלן:

  • Pal Privacy Privacy של Avira מונע ומתקן בעיות פרטיות במחשבי Windows
  • השתמש ב- VPNs אלה יחד עם דפדפן אמיץ לקבלת פרטיות משופרת
  • התקן את כלי הפרטיות החדש של מוזילה כדי לחסום מעקב בפייסבוק
  • 16 תוכנות פרטיות עם קוד פתוח הטוב ביותר להגנה על מידע אישי
על פי הדיווחים, תוסף המילוי האוטומטי של לינקנדין דלף נתוני משתמש