Съобщава се, че приставката за автоматично попълване на Linkendin изтече потребителски данни
Съдържание:
- LinkedIn ограничава тази функция до някои уебсайтове
- Данните на потребителите могат да бъдат изложени независимо от настройките за поверителност
- В крайна сметка LinkedIn успя да поправи експлоатацията
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Microsoft закупи LinkedIn през 2016 г. и досега не е имало проблеми с услугата. Може би сте намерили приставката LinkedIn AutoFill за полезна, но изглежда, че има повече от нея, отколкото среща окото. Плъгинът е уязвим към изтичащи данни на членове, като име, имейл адрес, местоположение, телефонен номер и работните места на потребителите, ако сървърът, който използва тази функция, е податлив на експлоатация на скриптове на различни сайтове.
LinkedIn ограничава тази функция до някои уебсайтове
Функцията е ограничена само до малък брой одобрени уебсайтове. ZDNet съобщи, че най-малко един от тези уебсайтове е открит уязвим към експлоатацията и позволява изследванията за сигурност Jack Cable да ексфилтрират данните на потребителския профил на LinkedIn точно когато потребител кликне върху уеб страницата на сайта.
Кабел заяви, че потребителските данни могат да бъдат изложени на всеки уебсайт, само ако щракнете някъде на тази страница и това се задейства от факта, че бутонът за автоматично попълване може да бъде невидим, обхващайки цялата страница.
Данните на потребителите могат да бъдат изложени независимо от настройките за поверителност
За съжаление, дори няма значение как са конфигурирани вашите настройки за поверителност, тъй като информацията ви все още може да бъде изложена.
Например, ако задам настройките си за поверителност да не показват моето фамилия или имейл адрес и показвам общо местоположение, това все пак връща пълното ми име, имейл адрес и пощенски код.
Кейбъл разкри тъжната новина за съществуването на експлоата, след като LinkedIn не успя да поправи недостатъка и да прекъсне комуникацията с Cable.
В крайна сметка LinkedIn успя да поправи експлоатацията
LinkedIn намери и отстрани проблема и също го реши. Ето какво казаха:
Веднага предотвратихме неоторизираното използване на тази функция, след като бяхме запознати с проблема. Въпреки че не виждаме никакви признаци на злоупотреба, ние постоянно работим за осигуряване на защита на данните на членовете ни. Оценяваме изследователя отговорно да докладва за това и екипът ни по сигурността ще продължи да поддържа връзка с тях.
За повече информация как да запазите личните си данни поверителни, докато сте онлайн, вижте ръководствата, изброени по-долу:
- Avira Privacy Pal предотвратява и отстранява проблеми с поверителността на компютри с Windows
- Използвайте тези VPN мрежи заедно с Brave Browser за подобрена поверителност
- Инсталирайте новия инструмент за поверителност на Mozilla, за да блокирате проследяването на Facebook
- 16 най-добрият софтуер за поверителност с отворен код за защита на личната информация
Поправете: хромираното автоматично попълване не работи на Windows pcs
Автоматичното попълване на Chrome не можеше да дойде в по-добър момент, когато хората бяха уморени да въвеждат своите данни за контакт като име, имейли, телефонен номер, адреси и подобна информация онлайн - това беше досаден процес. Автозапълването е известно време като част от опита на браузъра, но повечето от нас не мислят ...
Поправете: имейл адресът за автоматично попълване на Outlook не работи
Автоматичното попълване на Outlook, в противен случай AutoComplete, показва имейл адресите, когато започнете да ги въвеждате в полето To. Автоматичното завършване обаче не винаги работи за някои потребители. Ето как да отстраните проблема.
Как да изчистите автоматично попълване на данни в google chrome [бързи методи]
Ако искате да изчистите данните за автоматично попълване в Google Chrome, първо изчистете данните от сърфирането в настройките на Crome и след това използвайте опцията Управление на паролите.