Ured

Neuspjeh na linkedinu mogao bi dovesti vaše podatke u opasnost

Sadržaj:

Anonim

Većina vas poznaje LinkedIn, takozvanu socijalnu mrežu posla. To je tvrtka koja je trenutno u vlasništvu Microsofta. Navodno je web stranica doživjela ozbiljan propust koji je omogućio napadačima da dobiju informacije od korisnika. Čini se da je riječ o premošćujućem napadu koji zlonamjerno koristi gumb za automatsko dovršavanje.

Neuspjeh na LinkedIn-u mogao bi dovesti vaše podatke u opasnost

Trenutno nije poznat opseg napada, ne znamo koliko je korisnika moglo utjecati na kvar. Ono što se zna jest da je sama stranica brzo djelovala, a samo 24 sata kasnije već su riješili pogrešku.

Kršenje sigurnosti na LinkedInu

Kao što smo rekli, čini se da se gumb za automatsko dovršavanje na webu koristio na zlonamjerni način. Napadači su koristili nevidljivi dizajn koji zauzima zaslon socijalne mreže za zapošljavanje. Kad korisnik želi unijeti podatke i omogućiti ispuštanje podataka pomoću gumba, napadači dobivaju i te podatke.

Čini se da je ovaj problem mogao zloupotrijebiti LinkedIn API za prijavu na web mjesta i usluge trećih strana. Iako je web stranica vrlo pažljiva na neuspjeh, oni su je vrlo brzo ispravili. Za manje od 24 sata.

Dakle, više ne postoji prijetnja pri korištenju ovog gumba i pretpostavljamo da će iz socijalne mreže za zapošljavanje biti upozoreni na moguće prijetnje. Ono što je za sada još nepoznato, čeka li još podataka iz tvrtke, je broj pogođenih korisnika.

Hacker News Font

Ured

Izbor urednika

Back to top button