ปลั๊กอินเติมอัตโนมัติของ Linkendin รายงานว่าข้อมูลผู้ใช้รั่วไหลออกมา

สารบัญ:

วีดีโอ: à¸�ำลังใจในเพลง จาà¸� SEK LOSO part1 www keepvid com 2024

วีดีโอ: à¸�ำลังใจในเพลง จาà¸� SEK LOSO part1 www keepvid com 2024
Anonim

Microsoft ซื้อ LinkedIn กลับมาในปี 2559 และจนถึงขณะนี้ยังไม่มีปัญหาใด ๆ กับบริการ คุณอาจพบว่าปลั๊กอินเสริมการป้อนอัตโนมัติของ LinkedIn มีประโยชน์ แต่ดูเหมือนว่ามีมากกว่าที่จะเข้าตา ปลั๊กอินมีความเสี่ยงต่อการรั่วไหลของข้อมูลสมาชิกเช่นชื่อ, ที่อยู่อีเมล, สถานที่, หมายเลขโทรศัพท์และสถานที่ทำงานของผู้ใช้หากฝ่าบาทที่ใช้คุณลักษณะนี้มีความเสี่ยงต่อการถูกโจมตีจากสคริปต์ข้ามไซต์

LinkedIn จำกัด คุณสมบัตินี้ในบางเว็บไซต์

คุณลักษณะนี้ จำกัด เฉพาะเว็บไซต์ที่ได้รับอนุญาตจำนวนเล็กน้อยเท่านั้น ZDNet รายงานว่ามีเว็บไซต์อย่างน้อยหนึ่งแห่งที่พบว่ามีช่องโหว่ดังกล่าวและอนุญาตให้ Jack Research ค้นคว้าด้านความปลอดภัยเพื่อ exfiltrate ข้อมูลโปรไฟล์ผู้ใช้ LinkedIn ได้เมื่อผู้ใช้คลิกบนเว็บเพจของเว็บไซต์

เคเบิลระบุว่าข้อมูลผู้ใช้อาจถูกเปิดเผยต่อเว็บไซต์ใด ๆ เพียงแค่คุณคลิกที่ใดที่หนึ่งบนหน้านั้นและสิ่งนี้เกิดขึ้นจากข้อเท็จจริงที่ว่าปุ่มป้อนอัตโนมัติสามารถมองไม่เห็นได้ซึ่งประกอบไปด้วยหน้าเว็บทั้งหมด

สามารถเปิดเผยข้อมูลผู้ใช้ได้โดยไม่ต้องคำนึงถึงการตั้งค่าความเป็นส่วนตัว

น่าเสียดายที่มันไม่สำคัญว่าการตั้งค่าความเป็นส่วนตัวของคุณจะถูกกำหนดไว้อย่างไรเพราะข้อมูลของคุณยังคงปรากฏอยู่

ตัวอย่างเช่นหากฉันตั้งค่าความเป็นส่วนตัวของฉันเป็นไม่ให้แสดงนามสกุลหรือที่อยู่อีเมลและแสดงตำแหน่งทั่วไปสิ่งนี้จะส่งคืนชื่อเต็มของฉันที่อยู่อีเมลและรหัสไปรษณีย์ของฉัน

เคเบิลเผยข่าวเศร้าเกี่ยวกับการใช้ประโยชน์ของ LinkedIn หลังจากล้มเหลวในการแก้ไขข้อบกพร่องและปิดการสื่อสารกับเคเบิล

ในที่สุด LinkedIn จัดการเพื่อแก้ไขการหาประโยชน์

LinkedIn พบและแก้ไขปัญหาและแก้ไขได้ นี่คือสิ่งที่พวกเขาพูดว่า:

เราป้องกันการใช้คุณลักษณะนี้โดยไม่ได้รับอนุญาตทันทีเมื่อเราทราบปัญหาแล้ว แม้ว่าเราจะไม่เห็นสัญญาณการละเมิด แต่เราก็ทำงานอย่างต่อเนื่องเพื่อให้แน่ใจว่าข้อมูลของสมาชิกจะได้รับการปกป้อง เราขอขอบคุณนักวิจัยที่รับผิดชอบรายงานนี้และทีมรักษาความปลอดภัยของเราจะติดต่อกับพวกเขาต่อไป

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการเก็บข้อมูลส่วนบุคคลของคุณเป็นส่วนตัวขณะออนไลน์ให้ดูคำแนะนำที่แสดงด้านล่าง:

  • Avira Privacy Pal ป้องกันและแก้ไขปัญหาความเป็นส่วนตัวในพีซี Windows
  • ใช้ VPN เหล่านี้ร่วมกับเบราว์เซอร์ที่กล้าหาญเพื่อเพิ่มความเป็นส่วนตัว
  • ติดตั้งเครื่องมือความเป็นส่วนตัวใหม่ของ Mozilla เพื่อบล็อกการติดตาม Facebook
  • 16 ซอฟต์แวร์ความเป็นส่วนตัวแบบโอเพ่นซอร์สที่ดีที่สุดเพื่อปกป้องข้อมูลส่วนบุคคล
ปลั๊กอินเติมอัตโนมัติของ Linkendin รายงานว่าข้อมูลผู้ใช้รั่วไหลออกมา