Chyba v AutoFill u LinkedIn zneužívána k získávání dat

20. 4. 2018

Sdílet

hacker Autor: Depositphotos

Teprve 18letý výzkumník Jack Cable našel zranitelnost ve funkci AutoFill u LinkedIn. Chyba se projevila, pokud byl uživatel přihlášen u LinkedIn a zároveň navštívil škodlivou stránku, která obsahovala neviditelný AutoFill formulář.

Libovolný klik byl pak u LinkedIn interpretován jako pokyn k vyplnění formuláře. Uniknout takto mohlo jméno, adresa, telefon a e-mail. LinkedIn chybu včera opravil.

(zdroj: securityaffairs)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.