Plugin auto-fill Linkendin dilaporkan membocorkan data pengguna

Daftar Isi:

Video: Data Entry Form with Excel Table and VLookup to Auto-Fill Default Entries 2024

Video: Data Entry Form with Excel Table and VLookup to Auto-Fill Default Entries 2024
Anonim

Microsoft membeli LinkedIn kembali pada tahun 2016 dan sampai sekarang belum ada masalah dengan layanan ini. Anda mungkin telah menemukan plugin LinkedIn AutoFill berguna, tetapi tampaknya ada yang lebih dari memenuhi pandangan. Plugin ini rentan terhadap kebocoran data anggota seperti nama, alamat email, lokasi, nomor telepon, dan tempat kerja pengguna jika ayah yang menggunakan fitur ini rentan terhadap eksploitasi skrip lintas situs.

LinkedIn membatasi fitur ini untuk beberapa situs web

Fitur ini hanya terbatas pada sejumlah kecil situs web yang disetujui. ZDNet melaporkan bahwa setidaknya salah satu situs web ini ternyata rentan terhadap eksploitasi dan itu memungkinkan penelitian keamanan Jack Cable untuk menggali data profil pengguna LinkedIn tepat ketika pengguna mengklik halaman web situs tersebut.

Cable menyatakan bahwa data pengguna dapat diekspos ke situs web apa pun hanya jika Anda mengklik di suatu tempat pada halaman itu dan ini dipicu oleh fakta bahwa tombol IsiOtomatis tidak dapat terlihat, mencakup seluruh halaman.

Data pengguna dapat diekspos terlepas dari pengaturan privasi

Sayangnya, tidak masalah bagaimana pengaturan privasi Anda dikonfigurasi karena informasi Anda masih bisa diekspos.

Misalnya, jika saya mengatur pengaturan privasi saya untuk tidak menampilkan nama belakang atau alamat email saya dan menampilkan lokasi umum, ini masih mengembalikan nama lengkap saya, alamat email, dan kode pos e.

Cable mengungkapkan berita sedih tentang keberadaan eksploit itu setelah LinkedIn gagal memperbaiki kekurangan dan mematikan komunikasi dengan Cable.

Akhirnya, LinkedIn berhasil memperbaiki eksploit tersebut

LinkedIn menemukan dan memperbaiki masalah dan juga mengatasinya. Inilah yang mereka katakan:

Kami segera mencegah penggunaan fitur ini secara tidak sah, setelah kami mengetahui masalah ini. Meskipun kami tidak melihat tanda-tanda pelecehan, kami terus berupaya untuk memastikan data anggota kami tetap terlindungi. Kami menghargai peneliti yang bertanggung jawab melaporkan ini, dan tim keamanan kami akan terus berhubungan dengan mereka.

Untuk informasi lebih lanjut tentang cara merahasiakan data pribadi Anda saat online, lihat panduan yang tercantum di bawah ini:

  • Avira Privacy Pal mencegah dan memperbaiki masalah privasi pada PC Windows
  • Gunakan VPN ini bersama dengan Brave Browser untuk meningkatkan privasi
  • Instal alat privasi baru Mozilla untuk memblokir pelacakan Facebook
  • 16 perangkat lunak privasi open source terbaik untuk melindungi informasi pribadi
Plugin auto-fill Linkendin dilaporkan membocorkan data pengguna