• BIST 5.114,97
  • Altın 1321.124
  • Dolar 21.1179
  • Euro 22.6224
  • İstanbul 18 °C
  • Ankara 14 °C
  • Trabzon 19 °C
  • Antalya 19 °C
  • İzmir 19 °C

Hata kullanıcıları kızdıracak!

Hata kullanıcıları kızdıracak!
Tam da Siber Güvenlik Anlaşmasının imzalanması ardından Microsoft'a ait LinkedIn platformu, Jack Cable'ın keşfettiği açık yüzünden eleştiri yağmuruna maruz kaldı. Cable'a göre LinkedIn'in popüler AutoFill özelliği ve siteler arası komut sisteminde (cross-

Tam da Siber Güvenlik Anlaşmasının imzalanması ardından Microsoft'a ait LinkedIn platformu, Jack Cable'ın keşfettiği açık yüzünden eleştiri yağmuruna maruz kaldı. Cable'a göre LinkedIn'in popüler AutoFill özelliği ve siteler arası komut sisteminde (cross-site scripting, XSS) bulunan güvenlik açığı, kullanıcı verilerinin gizlice çalınmasını mümkün hale getiriyor.


Genel olarak AutoFill özelliği sadece beyaz listede bulunan sitelerde çalışıyor ve kullanıcı adı, e-posta adresi, telefon numarası, konum ve çalışma geçmişi gibi bilgileri içeriyor. Bu bilgiler iş başvurusu yapılırken harici bir formu doldurmak için kullanılabiliyor. Linkedin Pazarlama Çözümleri sayesinde herhangi bir alan ismini beyaz listeye eklemek oldukça kolay.

Açığı kötüye kullanan sitelerin üzerinde görünmez bir kaplama oluyor ve herhangi bir yere tıkladığınızda görünmez bir formu doldurmuş oluyorsunuz. AutoFill'de bulunan tüm verileriniz, haberiniz olmadan çalınabiliyor. Bu da yetmezmiş gibi iyi niyetli olan siteler bile saldırıya uğrayabilir ve kişisel verileriniz yine tehlikeye girebilir.

Bu sorun ile ilgili haberlerin yaygınlaşması ardından LinkedIn, TechCrunch'a şu açıklamayı yaptı.

"Bu açıktan haberdar olur olmaz, özelliğin izinsiz kullanımını derhal etkisiz hale getirdik. Daha fazla güvenlik için yeni bir yama daha geliştiriyoruz. Şimdilik bu açığın kötüye kullanıldığına dair bir kanıt bulamadık ve kullanıcılarımız verilerini korumak için elimizden geleni yapıyoruz. Bu açığı keşfedip bizimle iletişime geçen güvenlik ekibine de teşekkür ediyoruz ve onlarla iletişimimiz devam ediyor.


Konuya açıklık getirmek gerekirse, LinkedIn AutoFill genel olarak kullanıma açık değil ve sadece reklamcılar tarafından beyaz listeye eklenmiş alanlarda çalışıyor. Bu özellik saesinde LinkedIn profilinizden yararlanarak formlarınızı doldurabilirsiniz."

Bu haber toplam 805 defa okunmuştur
  • Yorumlar 0
  • Facebook Yorumları 0
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Van 1067 Hatası Nasıl Düzeltilir?14 Temmuz 2022 Perşembe 13:21
  • Bir devrin sonu13 Temmuz 2022 Çarşamba 11:19
  • Epson yazıcılar, enerjide yüzde 83’e kadar tasarrufu yaptırıyor01 Temmuz 2022 Cuma 17:19
  • En pahalı Huawei01 Temmuz 2022 Cuma 17:18
  • Yaşama dair en güncel konular28 Haziran 2022 Salı 11:54
  • PUBG Mobile’da Hesaba Ucuz UC Yükleme28 Haziran 2022 Salı 10:00
  • Sanal Ofisin Avantajları Nelerdir?27 Haziran 2022 Pazartesi 14:50
  • Bu Coin Sizi 2022 Yılında Milyoner Yapabilir!25 Haziran 2022 Cumartesi 22:36
  • AirPods Pro 2 geliyor25 Haziran 2022 Cumartesi 11:57
  • Yeni Ay görevi başlıyor21 Haziran 2022 Salı 15:53
  • Tüm Hakları Saklıdır © 2016 Teknodart | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : 532 06114 52