Το ελάττωμα στο LinkedIn που απειλεί τα δεδομένα των χρηστών του

Το ελάττωμα στο LinkedIn που απειλεί τα δεδομένα των χρηστών του Facebook Twitter
0

Ένα ελάττωμα στη λειτουργία AutoFill του LinkedIn, το οποίο ανακαλύφθηκε πρόσφατα, μπορεί να διαρρεύσει ευαίσθητες πληροφορίες των χρηστών εν αγνοία τους.

Μια ευπάθεια στη λειτουργία AutoFill του LinkedIn, η οποία ανακαλύφθηκε πρόσφατα και την οποία χρησιμοποιεί ο ιστότοπος για να επιτρέπει στους χρήστες να συμπληρώνουν γρήγορα φόρμες, θα μπορούσε να επιτρέπει σε χάκερ να κλέψουν το πλήρες όνομα, τον αριθμό τηλεφώνου, τη διεύθυνση ηλεκτρονικού ταχυδρομείου, τον ταχυδρομικό κώδικα, την εταιρία και τον τίτλο εργασίας τους.

Το plugin Autofill, που παρέχεται από το LinkedIn, επιτρέπει τη γρήγορη συμπλήρωση των προσωπικών στοιχείων του χρήστη με ένα μόνο κλικ. Ο ερευνητής Τζακ Κέιμπλ ανακάλυψε την ευπάθεια στις 9 Απριλίου 2018 και αμέσως την αποκάλυψε στο LinkedIn. Η εταιρεία εξέδωσε την ανακοίνωση της επιδιόρθωσης στις 10 Απριλίου, αλλά δεν ενημέρωσε το κοινό για το θέμα.

Το ελάττωμα στο LinkedIn που απειλεί τα δεδομένα των χρηστών του Facebook Twitter
To προβληματικό κουμπί Autofill του LInkedIn.

Ο Κέιμπλ ενημέρωσε το LinkedIn ότι η διόρθωσή της ευπάθειας, η οποία περιορίζει τη χρήση της δυνατότητάς της αυτόματης συμπλήρωσης σε ιστότοπους οι οποίοι πληρώνουν το LinkedIn για να φιλοξενήσουν τις διαφημίσεις τους, εξακολουθεί να είναι ανοιχτή σε κάθε κακόβουλη χρήση.

Σύμφωνα με τον ερευνητή, ένας επιτιθέμενος θα μπορούσε να χρησιμοποιήσει την λειτουργία AutoFill σε κάθε σημείο του ιστοτόπού του, αλλάζοντας τις ιδιότητες του σχετικού button και μετατρέποντας τo σε αόρατo. Από τη στιγμή που οι χρήστες δεν θα μπορούν να δουν το κουμπί συμπλήρωσης εάν έκαναν κλικ οπουδήποτε πάνω στην οθόνη θα έστελναν όλα τις προσωπικές τους πληροφορίες στο χάκερ.

Σε δοκιμές που έκανε το TechCrunch, μέσα σε έναν ιστότοπο με εγκατεστημένο το αόρατο κουμπί αυτόματης συμπλήρωσης, διαπίστωσε ότι μπορούσε να αποσπάσει πληροφορίες με ένα μόνο κλικ στην σελίδα. Ακόμη κι αν οι χρήστες είχαν διαμορφώσει τις ρυθμίσεις απορρήτου του LinkedIn για να κρύψουν το email τους, ένα μόνο κλικ στο μοτίβο της σελίδας ήταν αρκετό για να αποσπάσει το email μαζί με άλλες πληροφορίες.

Εκπρόσωπος του LinkedIn εξέδωσε την παρακάτω δήλωση προς το TechCrunch λέγοντας ότι η εταιρεία σκοπεύει να αναπτύξει μια πιο ολοκληρωμένη λύση: «Αμέσως, μόλις πληροφορηθήκαμε το θέμα, αποκλείσαμε τη μη εξουσιοδοτημένη χρήση αυτού του χαρακτηριστικού. Τώρα προωθούμε μια άλλη λύση που θα εξετάσει όλες τις πιθανές πρόσθετες περιπτώσεις κατάχρησης και θα τεθεί σε ισχύ σύντομα. Ενώ δεν έχουμε δει σημεία κακόβουλης χρήσης, προσπαθούμε συνεχώς να διασφαλίσουμε ότι τα δεδομένα των μελών μας παραμένουν προστατευμένα. Εκτιμούμε ότι ο ερευνητής ανέφερε υπεύθυνα αυτήν την ευπάθεια στην ομάδα ασφαλείας μας, η οποία θα συνεχίσει να βρίσκεται σε επαφή μαζί του».

Όπως τονίζει το LinkedIn, για λόγους ασφαλείας, η αυτόματη συμπλήρωση δεν είναι πλέον ευρέως διαθέσιμη και λειτουργεί μόνο σε τομείς που έχουν εγκριθεί για εγκεκριμένους διαφημιζόμενους.

Τech & Science
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Τech & Science / H NASA αποκαλύπτει ενδείξεις ζωής σε βράχους του Άρη – Τι βρήκε το Perseverance

Το ρομπότ Perseverance της NASA εντόπισε βράχους στον Άρη με ασυνήθιστα χαρακτηριστικά που μπορεί να προέρχονται από αρχαία μικροβιακή ζωή. Οι επιστήμονες εξετάζουν αν αυτά τα ορυκτά αποτελούν τα πρώτα ίχνη ζωής στον κόκκινο πλανήτη
LIFO NEWSROOM
Ηνωμένο Βασίλειο: Ασθενείς θα υποβληθούν δοκιμαστικά σε εξέταση αίματος που θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Τech & Science / Νέα εξέταση αίματος θα μπορούσε να «αλλάξει ριζικά» τη διάγνωση του Αλτσχάιμερ

Στόχος είναι να διαπιστωθεί εάν η εξέταση αίματος, η οποία είναι ακριβής στον εντοπισμό πρωτεϊνών που συνδέονται με το Αλτσχάιμερ, μπορεί να βοηθήσει στη βελτίωση της διάγνωσης για ασθενείς που εμφανίζουν πρώιμα σημάδια της ασθένειας, που αποτελεί τη συνηθέστερη αιτία άνοιας
LIFO NEWSROOM
Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων σύμφωνα με έρευνα

Τech & Science / Το κλάμα των μωρών μπορεί να αυξήσει τη θερμοκρασία του σώματος των ανθρώπων, σύμφωνα με έρευνα

Με τη χρήση θερμικής κάμερας, οι επιστήμονες διαπίστωσαν ότι όταν εθελοντές άκουγαν ηχογραφήσεις μωρών να κλαίνε ανέβηκε αισθητά η θερμοκρασία του σώματος τους
LIFO NEWSROOM
Από το Πάρκινσον μέχρι την κατάθλιψη: Νέα συσκευή υπερήχων υπόσχεται θεραπείες χωρίς χειρουργείο

Τech & Science / Από το Πάρκινσον μέχρι την κατάθλιψη: Νέα συσκευή υπερήχων υπόσχεται θεραπείες χωρίς χειρουργείο

Xρησιμοποιεί υπερηχητικούς παλμούς που κατευθύνονται με ακρίβεια σε συγκεκριμένες περιοχές του εγκεφάλου, προσφέροντας εναλλακτική λύση στη χειρουργική εμφύτευση ηλεκτροδίων
LIFO NEWSROOM