LinkedIn’de büyük tehlike! Kişisel verileri çaldırıyor

20 Nisan 2018 Cuma - 13:26 | Son Güncelleme : 20 04 2018 - 13:28

AutoFill isimli bir eklenti, LinkedIn’de kullanıcıların gizli bilgilerinin çalınmasına sebebiyet verdiği ortaya çıktı.


LinkedIn’de kullanıcıların gizli bilgilerinin çalınmasına olanak tanıyan bir hata keşfedildi.
 
AutoFill isimli bir eklenti, kullanıcıların diğer web-sitelerine üye olurken LinkedIn profillerindeki isimleri, e-posta adresleri, konumları gibi kişisel bilgileri otomatik olarak doldurmalarını sağlıyor. Bu eklenti sayesinde kullanıcılar hızla yeni üyelikler alabiliyorlar ancak işler burada biraz karışık bir hal almaya başlıyor.
 
Bu sitelerden XSS hatası alan kullanıcılardan internet korsanları, web sitesinde zararlı bir kod çalıştırarak sitenin LinkedIn’den bu bilgileri almasını ve kendine ulaştırmasını sağlıyor.
 
LinkedIn bu uygulamayı yalnızca güvenilir sitelerde uygulanmasına izin verirken, hata sebebiyle bu işlem her site için güvenilir olarak gösteriliyor. Günümüzde binlerce site ve uygulama LinkedIn tarafından onaylanmış durumda. 
 
Bu konuda açıklama yapan yetkililer, gerekli iyileştirmelerin yapıldığını, ancak çalınan kullanıcı verileri konusunda birşey yapılamayacağını belirtti. Son zamanlarda artan ''veri hırsızlığı'' konusunun bir sonraki halkası ne olacak merak konusu.

ETİKETLER