据报道,Linkendin的自动填充插件泄露了用户数据
目录:
视频: ä¸è¦å²ç¬æåçæ§ 2024
微软早在2016年就购买了LinkedIn,到目前为止,该服务还没有出现任何问题。 您可能已经发现LinkedIn AutoFill插件很有用,但似乎还有很多其他功能。 如果使用此功能的父亲容易受到跨站点脚本利用的影响,则该插件很容易泄露成员数据,例如姓名,电子邮件地址,位置,电话号码和用户的工作场所。
LinkedIn将此功能限制为某些网站
该功能仅限于少数批准的网站。 ZDNet报告称,至少有一个网站被发现容易受到该漏洞利用,并且它使安全研究人员Jack Cable可以在用户单击该网站的网页时窃取LinkedIn用户个人资料数据。
Cable表示,即使您单击该页面上的某处,用户数据也可能会暴露在任何网站上,这是由于“自动填充”按钮在整个页面上不可见而触发的。
无论隐私设置如何,都可以公开用户数据
不幸的是,您的隐私设置如何配置都没有关系,因为您的信息仍然可以公开。
例如,如果我将隐私设置设置为不显示我的姓氏或电子邮件地址,而是显示一般位置,则此操作仍会返回我的全名,电子邮件地址和邮政编码。
在LinkedIn无法修复该漏洞并关闭与Cable的通信之后,Cable透露了该漏洞利用存在的不幸消息。
最终,LinkedIn设法修复了漏洞
LinkedIn发现并解决了该问题,并已解决。 他们说的是:
一旦发现问题,我们将立即防止未经授权使用此功能。 尽管我们没有发现任何滥用的迹象,但我们仍在不断努力以确保我们成员的数据得到保护。 我们感谢研究人员负责任地举报,我们的安全团队将继续与他们保持联系。
有关如何在在线时保持个人数据私密性的更多信息,请查看下面列出的指南:
- Avira Privacy Pal可以防止和修复Windows PC上的隐私问题
- 将这些VPN与Brave Browser结合使用可增强隐私性
- 安装Mozilla的新隐私工具以阻止Facebook跟踪
- 16种最佳的开放源代码隐私软件,用于保护个人信息
据报道,春季创作者将于4月第二周更新
微软通常会在4月和9月发布Windows 10的主要更新,否则将是春季和秋季更新。 Redstone 4是Windows 10的下一个主要更新,现已达到RTM(已发布给制造商)的里程碑。 因此,Redstone 4很可能会在Windows 10设备上……
据报道,Steam库存助手可监视用户
如果您在计算机上安装了Steam库存帮助器,则可能希望尽快将其卸载:最近的报告表明,用于在Steam上买卖数字商品的扩展名正在监视其用户。 Redditor Wartab对工具进行了彻底的分析,得出以下结论:间谍软件代码…
据报道,Surface Phone的发布已被取消
随着设备重新进入神话世界,似乎我们可以再次忘记期待已久的Surface Phone。 最近的报告表明整个项目又被搁置了。