Plugin auto-fill Linkendin dilaporkan membocorkan data pengguna
Daftar Isi:
- LinkedIn membatasi fitur ini untuk beberapa situs web
- Data pengguna dapat diekspos terlepas dari pengaturan privasi
- Akhirnya, LinkedIn berhasil memperbaiki eksploit tersebut
Video: Data Entry Form with Excel Table and VLookup to Auto-Fill Default Entries 2024
Microsoft membeli LinkedIn kembali pada tahun 2016 dan sampai sekarang belum ada masalah dengan layanan ini. Anda mungkin telah menemukan plugin LinkedIn AutoFill berguna, tetapi tampaknya ada yang lebih dari memenuhi pandangan. Plugin ini rentan terhadap kebocoran data anggota seperti nama, alamat email, lokasi, nomor telepon, dan tempat kerja pengguna jika ayah yang menggunakan fitur ini rentan terhadap eksploitasi skrip lintas situs.
LinkedIn membatasi fitur ini untuk beberapa situs web
Fitur ini hanya terbatas pada sejumlah kecil situs web yang disetujui. ZDNet melaporkan bahwa setidaknya salah satu situs web ini ternyata rentan terhadap eksploitasi dan itu memungkinkan penelitian keamanan Jack Cable untuk menggali data profil pengguna LinkedIn tepat ketika pengguna mengklik halaman web situs tersebut.
Cable menyatakan bahwa data pengguna dapat diekspos ke situs web apa pun hanya jika Anda mengklik di suatu tempat pada halaman itu dan ini dipicu oleh fakta bahwa tombol IsiOtomatis tidak dapat terlihat, mencakup seluruh halaman.
Data pengguna dapat diekspos terlepas dari pengaturan privasi
Sayangnya, tidak masalah bagaimana pengaturan privasi Anda dikonfigurasi karena informasi Anda masih bisa diekspos.
Misalnya, jika saya mengatur pengaturan privasi saya untuk tidak menampilkan nama belakang atau alamat email saya dan menampilkan lokasi umum, ini masih mengembalikan nama lengkap saya, alamat email, dan kode pos e.
Cable mengungkapkan berita sedih tentang keberadaan eksploit itu setelah LinkedIn gagal memperbaiki kekurangan dan mematikan komunikasi dengan Cable.
Akhirnya, LinkedIn berhasil memperbaiki eksploit tersebut
LinkedIn menemukan dan memperbaiki masalah dan juga mengatasinya. Inilah yang mereka katakan:
Kami segera mencegah penggunaan fitur ini secara tidak sah, setelah kami mengetahui masalah ini. Meskipun kami tidak melihat tanda-tanda pelecehan, kami terus berupaya untuk memastikan data anggota kami tetap terlindungi. Kami menghargai peneliti yang bertanggung jawab melaporkan ini, dan tim keamanan kami akan terus berhubungan dengan mereka.
Untuk informasi lebih lanjut tentang cara merahasiakan data pribadi Anda saat online, lihat panduan yang tercantum di bawah ini:
- Avira Privacy Pal mencegah dan memperbaiki masalah privasi pada PC Windows
- Gunakan VPN ini bersama dengan Brave Browser untuk meningkatkan privasi
- Instal alat privasi baru Mozilla untuk memblokir pelacakan Facebook
- 16 perangkat lunak privasi open source terbaik untuk melindungi informasi pribadi
Peringatan: ekstensi vpn ini untuk chrome membocorkan dns Anda
Laporan terbaru mengkonfirmasi bahwa banyak alat VPN benar-benar membocorkan alamat IP Anda ke entitas pihak ketiga. Kami baru-baru ini menemukan laporan keamanan baru yang menunjukkan bahwa ada hal-hal yang bahkan lebih buruk ketika menyangkut ekstensi Chrome VPN. Faktanya, 70% dari semua ekstensi yang diuji membocorkan DNS Anda. Peneliti keamanan John ...
Microsoft membocorkan tangkapan layar tepi berbasis kromium
Microsoft secara keliru tweet screenshot dari browser Edge berbasis Chromium mendatang. Gambar telah dihapus tetapi beberapa pengguna berhasil menyimpannya.
Lihat konten plugin tanpa plugin dengan ekstensi browser noplugin
NoPlugin adalah add-on browser untuk Chrome, Firefox, dan Opera yang dibuat untuk memperbaiki konten web yang membutuhkan plugin di web. Masa depan adalah HTML5 ... Plugin tidak akan ada untuk waktu yang lama karena pengembang besar telah mengumumkan bahwa plugin tradisional tidak akan menjadi bagian dari upaya browser mereka di masa depan. Web menuju ke ...