משרד

כישלון ב- linkin יכול היה לסכן את הנתונים שלך

תוכן עניינים:

Anonim

רובכם מכירים את לינקדאין, מה שנקרא הרשת החברתית לעבודה. זו חברה בבעלות כיום של מיקרוסופט. ככל הנראה האתר חווה פגם קשה שאיפשר לתוקפים להשיג מידע ממשתמשים. נראה כי מדובר בהתקפת גישור, תוך שימוש בזדון באמצעות כפתור ההשלמה האוטומטית.

כישלון בלינקדאין יכול היה לסכן את הנתונים שלך

כרגע היקף ההתקפה אינו ידוע, איננו יודעים כמה משתמשים היו יכולים להיות מושפעים מהכישלון. מה שידוע הוא שהדף עצמו פעל במהירות וכעבור 24 שעות הם כבר פתרו את השגיאה.

הפרת אבטחה בלינקדאין

כאמור, נראה כי נעשה שימוש בכפתור ההשלמה האוטומטית באינטרנט בצורה זדונית. התוקפים השתמשו בעיצוב בלתי נראה התופס את המסך של הרשת החברתית התעסוקתית. כאשר המשתמש מתכוון להזין נתונים ולאפשר זריקת נתונים באמצעות הכפתור, התוקפים מקבלים גם את הנתונים האלה.

נראה כי בעיה זו הצליחה לעשות שימוש לרעה בממשק ה- API של LinkedIn לצורך כניסה לאתרים ושירותים של צד שלישי. למרות שהאתר היה קשוב למדי לכישלון והם תיקנו אותו מהר מאוד. תוך פחות מ -24 שעות.

כך שאין עוד איום בעת השימוש בכפתור זה ואנחנו מניחים כי מהרשת החברתית התעסוקתית הם יהיו ערניים לאיומים אפשריים. מה שעדיין לא ידוע כרגע, בהמתנה לנתונים נוספים מהחברה, הוא מספר המשתמשים שנפגעו.

גופן חדשות האקר

משרד

בחירת העורכים

Back to top button