办公室

linkedin失败可能会使您的数据处于危险之中

目录:

Anonim

你们大多数人都知道LinkedIn ,即所谓的工作社交网络。 它是目前由Microsoft拥有的公司。 显然,该网站经历了一个严重的漏洞,该漏洞使攻击者能够从用户那里获取信息 。 使用自动完成按钮,似乎是一种桥接攻击。

LinkedIn发生故障可能会使您的数据处于危险之中

目前,攻击的范围是​​未知的,我们不知道该故障可能影响了多少用户 。 众所周知,页面本身动作迅速,仅24小时后,他们已经解决了该错误。

LinkedIn的安全漏洞

就像我们已经说过的那样, 网络上的自动完成按钮似乎已被恶意使用 。 攻击者使用了看不见的设计,该设计占据了就业社交网络的屏幕。 当用户要输入数据并允许使用按钮转储数据时,攻击者也将获得此数据。

该问题似乎已经能够滥用LinkedIn API来登录第三方站点和服务。 尽管该网站一直非常关注该失败,并且已经非常迅速地予以纠正 。 在不到24小时内。

因此,使用此按钮时不再有威胁 ,我们假设他们会在职业社交网络上对可能的威胁发出警报。 目前,尚待公司提供更多数据的未知数是受影响的用户数。

黑客新闻字体

办公室

编辑的选择

Back to top button