Linkendins auto-fill-plugin har enligt uppgift läckt användardata
Innehållsförteckning:
- LinkedIn begränsar denna funktion till vissa webbplatser
- Användardata kan exponeras oavsett integritetsinställningar
- Så småningom lyckades LinkedIn fixa utnyttjandet
Video: AutoFill Presets Tutorial 2024
Microsoft köpte LinkedIn tillbaka 2016 och fram till nu har det inte varit några problem med tjänsten. Du kanske tyckte att LinkedIn AutoFill-insticksprogrammet var användbart, men det verkar som om det finns mer än det som möter ögat. Plugin är sårbar för att läcka medlemsdata som namn, e-postadress, plats, telefonnummer och användarnas arbetsplatser om faren som använder den här funktionen är känslig för skriptanvändningar över hela webbplatsen.
LinkedIn begränsar denna funktion till vissa webbplatser
Funktionen är endast begränsad till ett litet antal godkända webbplatser. ZDNet rapporterade att åtminstone en av dessa webbplatser hittades sårbara för exploateringen och det tillåter säkerhetsforskning Jack Cable att exfiltrera LinkedIn användarprofildata precis när en användare klickade på webbplatsens webbplats.
Kabel uppgav att användardata kan exponeras för vilken webbplats som helst bara om du klickar någonstans på den sidan och detta utlöses av det faktum att AutoFill-knappen kan vara osynlig och spänner över hela sidan.
Användardata kan exponeras oavsett integritetsinställningar
Tyvärr spelar det ingen roll hur dina integritetsinställningar konfigureras eftersom din information fortfarande kan exponeras.
Om jag till exempel ställer in mina sekretessinställningar så att jag inte visar mitt efternamn eller e-postadress och visar en allmän plats, returnerar detta fortfarande mitt fulla namn, e-postadress och postnummer.
Kabel avslöjade de sorgliga nyheterna om exploatens existens efter att LinkedIn inte lyckats fixa felet och stänga av kommunikationen med kabel.
Så småningom lyckades LinkedIn fixa utnyttjandet
LinkedIn hittade och fixade problemet och hanterade också det. Så här sa de:
Vi förhindrade omedelbart obehörig användning av den här funktionen när vi blev medvetna om problemet. Även om vi inte har sett några tecken på missbruk, arbetar vi ständigt för att säkerställa att våra medlemmars data förblir skyddade. Vi uppskattar forskaren som rapporterar detta på ett ansvarsfullt sätt och vårt säkerhetsteam kommer att fortsätta hålla kontakten med dem.
För mer information om hur du håller dina personuppgifter privata när du är online, kolla guiderna nedan:
- Avira Privacy Pal förhindrar och fixar sekretessproblem på Windows-datorer
- Använd dessa VPN-skivor tillsammans med Brave Browser för förbättrad integritet
- Installera Mozillas nya sekretessverktyg för att blockera Facebook-spårning
- 16 bästa open source-programvara för skydd av personlig information
Crackdown 3 enligt uppgift i verken
Många spelare har varit särskilt upptagna av utvecklingsstadiet för det öppna världspelet - Crackdown 3 utvecklat av Reagent Games, som försenades till 2017 och är uppenbarligen fortfarande under utveckling. Det är dock länge sedan vi senast hörde en uppdatering angående saken. Det har förekommit rykten under de senaste veckorna, att spelet kanske aldrig skulle se dagens ljus och påstås ha avbrutits.
Enligt uppgift övergav Microsoft projektet lockhart
Enligt de senaste rykten har Microsoft tagit ett budgetvänligt alternativ Project Lockhart till förmån för Project Scarlett.
Microsoft-anställda får enligt uppgift gratis, vita xbox-en-konsoler
Företag för modding och spelkonsolanpassning har alltid haft många anpassningsförfrågningar från användare av Xbox och Play Station. Det beror på att dessa spelkonsoler släpps nästan alltid bara i en färg, uppenbarligen för att sänka produktionskostnaderna. Du kan få en chans att köpa en annan färgad Xbox eller Play Station endast om Microsoft eller ...