据报道,Linkendin的自动填充插件泄露了用户数据

目录:

视频: 不要嘲笑我們的性 2024

视频: 不要嘲笑我們的性 2024
Anonim

微软早在2016年就购买了LinkedIn,到目前为止,该服务还没有出现任何问题。 您可能已经发现LinkedIn AutoFill插件很有用,但似乎还有很多其他功能。 如果使用此功能的父亲容易受到跨站点脚本利用的影响,则该插件很容易泄露成员数据,例如姓名,电子邮件地址,位置,电话号码和用户的工作场所。

LinkedIn将此功能限制为某些网站

该功能仅限于少数批准的网站。 ZDNet报告称,至少有一个网站被发现容易受到该漏洞利用,并且它使安全研究人员Jack Cable可以在用户单击该网站的网页时窃取LinkedIn用户个人资料数据。

Cable表示,即使您单击该页面上的某处,用户数据也可能会暴露在任何网站上,这是由于“自动填充”按钮在整个页面上不可见而触发的。

无论隐私设置如何,都可以公开用户数据

不幸的是,您的隐私设置如何配置都没有关系,因为您的信息仍然可以公开。

例如,如果我将隐私设置设置为不显示我的姓氏或电子邮件地址,而是显示一般位置,则此操作仍会返回我的全名,电子邮件地址和邮政编码。

在LinkedIn无法修复该漏洞并关闭与Cable的通信之后,Cable透露了该漏洞利用存在的不幸消息。

最终,LinkedIn设法修复了漏洞

LinkedIn发现并解决了该问题,并已解决。 他们说的是:

一旦发现问题,我们将立即防止未经授权使用此功能。 尽管我们没有发现任何滥用的迹象,但我们仍在不断努力以确保我们成员的数据得到保护。 我们感谢研究人员负责任地举报,我们的安全团队将继续与他们保持联系。

有关如何在在线时保持个人数据私密性的更多信息,请查看下面列出的指南:

  • Avira Privacy Pal可以防止和修复Windows PC上的隐私问题
  • 将这些VPN与Brave Browser结合使用可增强隐私性
  • 安装Mozilla的新隐私工具以阻止Facebook跟踪
  • 16种最佳的开放源代码隐私软件,用于保护个人信息
据报道,Linkendin的自动填充插件泄露了用户数据