Plugin auto-fill Linkendin dilaporkan membocorkan data pengguna
Isi kandungan:
- LinkedIn mengehadkan ciri ini ke sesetengah laman web
- Data pengguna boleh didedahkan tanpa mengira tetapan privasi
- Akhirnya LinkedIn berjaya menetapkan eksploit
Video: Excel VBA - Drag Down Formula (Autofill) to Last Row of Data - Part 6 2024
Microsoft membeli LinkedIn pada tahun 2016 dan sehingga kini tidak ada masalah dengan perkhidmatan ini. Anda mungkin mendapati plugin AutoFill LinkedIn berguna, tetapi nampaknya terdapat lebih daripada itu daripada memenuhi mata. Plugin ini terdedah kepada data ahli yang bocor seperti nama, alamat e-mel, lokasi, nombor telefon dan tempat kerja pengguna jika orang yang menggunakan ciri ini rentan terhadap eksploitasi skrip silang tapak.
LinkedIn mengehadkan ciri ini ke sesetengah laman web
Ciri ini hanya terhad kepada sebilangan kecil laman web yang diluluskan. ZDNet melaporkan bahawa sekurang-kurangnya satu daripada laman web ini didapati terdedah kepada eksploit dan ia membolehkan penyelidikan keselamatan Jack Cable untuk exfiltrate data profil pengguna LinkedIn hanya apabila pengguna mengklik pada halaman web laman web ini.
Kabel menyatakan bahawa data pengguna boleh didedahkan kepada mana-mana laman web hanya jika anda mengklik di suatu tempat di halaman itu dan ini dicetuskan oleh fakta bahawa butang AutoFill boleh menjadi tidak kelihatan, merangkumi seluruh halaman.
Data pengguna boleh didedahkan tanpa mengira tetapan privasi
Malangnya, tidak kira betapa tetapan privasi anda dikonfigurasikan kerana maklumat anda masih boleh didedahkan.
Contohnya, jika saya menetapkan tetapan privasi saya untuk tidak memaparkan nama terakhir saya atau alamat e-mel dan memaparkan lokasi umum, ini masih akan memulangkan nama penuh saya, alamat e-mel dan kod zip e.
Kabel mendedahkan berita sedih tentang eksploitinya selepas LinkedIn gagal membetulkan kecacatan dan mematikan komunikasi dengan Kabel.
Akhirnya LinkedIn berjaya menetapkan eksploit
LinkedIn mendapati dan membetulkan masalah itu dan juga mengalaminya. Inilah yang mereka katakan:
Kami dengan serta-merta menghalang penggunaan tanpa kebenaran ciri ini, sebaik sahaja kami dimaklumkan mengenai isu ini. Walaupun kami tidak melihat sebarang tanda penyalahgunaan, kami sentiasa berusaha memastikan data ahli kami tetap dilindungi. Kami menghargai penyelidik bertanggungjawab melaporkan ini, dan pasukan keselamatan kami akan terus berhubung dengan mereka.
Untuk mendapatkan maklumat lanjut tentang cara menyimpan data peribadi anda secara peribadi semasa dalam talian, lihat panduan yang disenaraikan di bawah:
- Avira Privacy Pal menghalang dan membetulkan isu privasi pada Windows PC
- Gunakan VPN ini bersama Browser Pantas untuk privasi yang dipertingkatkan
- Pasang alatan privasi baru Mozilla untuk menghalang pengesanan Facebook
- 16 perisian privasi sumber terbuka terbaik untuk melindungi maklumat peribadi
Lihat kandungan plugin tanpa plugin dengan sambungan penyemak imbas noplugin
NoPlugin adalah tambahan penyemak imbas untuk Chrome, Firefox, dan Opera yang dibuat untuk membetulkan kandungan web yang memerlukan plugin di web. Masa depan adalah HTML5 ... Plugin tidak akan menjadi lebih lama lagi kerana pemaju utama telah mengumumkan bahawa plugin tradisional tidak akan menjadi sebahagian daripada usaha pelayar masa depan mereka. Laman web menuju ke ...
Roundup: pelangi operasi peluru pelangi enam dilaporkan dilaporkan
Dalam Operasi Velvet Shell, dua Operator GEO menyertai Team Rainbow untuk menjaga pantai Ibiza, Sepanyol. Di syurga ini salah, anda perlu sentiasa berjaga-jaga untuk mengesan dan meneutralkan ancaman sebelum terlambat. The Rainbow Six Siege Operation Velvet Shell DLC menggabungkan tindakan pertempuran dan tergesa-gesa ...
Butiran terperinci permainan Titanfall 2 membocorkan pantauan taktikal baru dan peta multiplayer yang lebih besar
Titanfall 2 akan dikeluarkan untuk Xbox One, PS4 dan PC pada bulan Oktober 2016, dan ia dijangka akan diumumkan pada E3, yang akan bermula dalam masa dua minggu, tetapi butiran permainan telah muncul di internet. Sesetengah pengguna Reddit telah melaporkan bahawa sekuel akan datang dengan peta yang lebih besar dan cengkaman menggelung dan akan menawarkan ...