Офис

Ошибка в коде может поставить ваши данные под угрозу

Оглавление:

Anonim

Большинство из вас знают LinkedIn, так называемую социальную сеть. Это компания, в настоящее время принадлежащая Microsoft. Судя по всему, веб-сайт столкнулся с серьезным недостатком, который позволил злоумышленникам получать информацию от пользователей. Похоже, это была мостовая атака, злонамеренно использующая кнопку автозаполнения.

Сбой в LinkedIn мог подвергнуть ваши данные опасности

На данный момент масштабы атаки неизвестны, мы не знаем, сколько пользователей могло пострадать в результате сбоя. Что известно, так это то, что сама страница действовала быстро, и всего через 24 часа они уже устранили ошибку.

Нарушение безопасности в LinkedIn

Как мы уже говорили, похоже, что кнопка автозаполнения в Интернете использовалась злонамеренно. Злоумышленники использовали невидимый дизайн, который занимает экран социальной сети занятости. Когда пользователь собирается ввести данные и разрешить сброс данных с помощью кнопки, злоумышленники также получают эти данные.

Эта проблема, по-видимому, была в состоянии злоупотребить API-интерфейсом LinkedIn для входа на сторонние сайты и службы. Хотя сайт был достаточно внимателен к провалу, и они очень быстро его исправили. Менее чем за 24 часа.

Таким образом, больше нет никакой угрозы при использовании этой кнопки, и мы предполагаем, что из социальной сети занятости они будут предупреждены о возможных угрозах. Что еще неизвестно в ожидании дополнительных данных от компании, так это количество пострадавших пользователей.

The Hacker News Шрифт

Офис

Выбор редактора

Back to top button