Linkendin'in otomatik doldurma eklentisinin kullanıcı verilerini sızdırdığı bildirildi

İçindekiler:

Video: Excel Otomatik Doldurma Özellikleri (AutoFill) 2024

Video: Excel Otomatik Doldurma Özellikleri (AutoFill) 2024
Anonim

Microsoft, 2016 yılında LinkedIn'i tekrar satın aldı ve şu ana kadar hizmetle ilgili herhangi bir sorun yaşanmadı. LinkedIn AutoFill eklentisini yararlı bulmuş olabilirsiniz, ancak göründüğünden daha fazlası var. Eklenti, bu özelliği kullanan sire, siteler arası komut dosyası çalıştırma işlemlerine duyarlıysa, ad, e-posta adresi, konum, telefon numarası ve kullanıcıların çalışma alanları gibi üye verilerini sızdırmaya açıktır.

LinkedIn bu özelliği bazı web siteleriyle sınırlandırıyor

Bu özellik yalnızca az sayıda onaylı web sitesiyle sınırlıdır. ZDNet, bu web sitelerinden en az birinin istismara karşı savunmasız olduğunu ve güvenlik araştırmasının Jack Cable’nın sitenin web sayfasına tıkladığında LinkedIn kullanıcı profili verilerini çıkarmasını sağladığını bildirdi.

Cable, yalnızca o sayfada bir yere tıklarsanız kullanıcı verilerinin herhangi bir web sitesine maruz kalabileceğini ve bu durum Otomatik Doldurma düğmesinin görünmez olması ve tüm sayfayı kapsayan bir durumla tetiklendiğini belirtti.

Gizlilik ayarları ne olursa olsun kullanıcı verileri gösterilebilir.

Maalesef, gizlilik ayarlarınızın nasıl yapılandırıldığı önemli değildir, çünkü bilgileriniz hala gösterilebilir.

Örneğin, gizlilik ayarlarımı soyadımı veya e-posta adresimi göstermeyecek ve genel bir konum gösterecek şekilde ayarlarsam, bu yine de tam adımı, e-posta adresimi ve posta kodumu döndürür.

Kablo, LinkedIn'in hatayı düzeltemediği ve Kablo ile olan iletişimi durdurduğu için sömürünün var olduğuna dair üzücü bir haberi ortaya koydu.

Sonunda, LinkedIn bu açığı düzeltmeyi başardı

LinkedIn sorunu bulup düzeltti ve çözdü. İşte söyledikleri:

Bu özelliğin yetkisiz kullanımını hemen önledik, sorundan haberdar edildikten sonra. Kötüye kullanım belirtisi görmese de, üyelerimizin verilerinin korunmasını sağlamak için sürekli çalışıyoruz. Araştırmacıya bunu sorumlu bir şekilde bildirdiğini takdir ediyoruz ve güvenlik ekibimiz onlarla iletişimde kalmaya devam edecek.

Kişisel verilerinizi çevrimiçi ortamda nasıl özel tutabileceğiniz hakkında daha fazla bilgi için, aşağıda listelenen kılavuzlara göz atın:

  • Avira Privacy Pal, Windows PC'lerde gizlilik sorunlarını önler ve düzeltir
  • Gelişmiş gizlilik için bu VPN'leri Brave Browser ile birlikte kullanın
  • Facebook takibini engellemek için Mozilla'nın yeni gizlilik aracını yükleyin
  • Kişisel bilgileri korumak için en iyi 16 açık kaynaklı gizlilik yazılımı
Linkendin'in otomatik doldurma eklentisinin kullanıcı verilerini sızdırdığı bildirildi