A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 产经

隐私风波蔓延!领英“自动填写”可被窃取信息 偷偷修复漏洞还失败了

分享到:
 黄琨 • 2018-04-20 11:49:05 来源:前瞻网 E1001G0
100大行业全景图谱

前瞻经济学人

全美国的社交网站现在可能都极痛恨Facebook,自它爆出丑闻后,美国互联网界就兴起了“找茬”的热潮。结果一查一个准,越来越多的网站被牵扯进来。既Facebook、谷歌、苹果之后,近来,职业社交领头羊领英(LinkedIn)也陷入了风波之中。

据techcrunch报道,领英上的信息自动填入功能,可以被黑客用来窃取用户的姓名、电话、邮箱、邮编、公司和职位等信息。恶意网站可以在页面中植入一个插件,只要用户登录领英时点击网页,就会触发隐藏的“根据领英信息自动填写”的按钮,导致数据泄露。

一位名叫凯布尔(Jack Cable)的研究人员在4月9日发现了这个问题,并迅速提交给了领英。一开始,领英并没有将问题公之于众,而是在4月10日偷偷发布了补丁,将自动填写的范围限制在公司白名单网站内。但是凯布尔发现,问题并没有真正得到解决,如果这些网站存在漏洞,黑客一样可以通过他们在领英上植入插件。凯布尔再次将问题提交给领英,但是没有得到回应,因此,他将事件告诉了techcrunch。

领英回应,没有证据表明,这一机制是用来搜集用户数据的。但是凯布尔回应称,其他公司完全有可能在领英不知情的情况下利用漏洞,因为领英服务器不会收到任何警报。“看起来领英接受了白名单网站转嫁的风险(这是他们商业模式的一部分),这是大众最担心的安全问题。”

之后,领英回复techcrunch称,将会很快推出更加复杂的修复手段,修补漏洞。

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p34 q0 我要投稿

分享:

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J