image

LinkedIn AutoFill kon gebruikersgegevens aan websites lekken

vrijdag 20 april 2018, 12:06 door Redactie, 1 reacties

Een kwetsbaarheid in LinkedIn AutoFill zorgde ervoor dat privégegevens van LinkedIn-gebruikers ongemerkt aan websites van derden konden worden gelekt. LinkedIn biedt websites een AutoFill-knop waarmee bezoekers automatisch hun LinkedIn-gegevens in een webformulier kunnen invullen.

Het gaat dan om LinkedIn-gebruikersnaam, e-mailadres, telefoonnummer, locatie en baan. De feature is voor betalende klanten van LinkedIns Marketing Solutions beschikbaar en zou alleen op een beperkt aantal gewhiteliste websites werken, aldus LinkedIn. Onderzoeker Jack Cable ontdekte dat elke website de functionaliteit had kunnen misbruiken. Daarnaast was het mogelijk om de AutoFill-knop onzichtbaar te maken en over een hele pagina te plaatsen. Zodra gebruikers ergens op zo'n pagina klikten zouden hun gegevens worden doorgestuurd.

Cable waarschuwde LinkedIn op 9 april. Een dag later rolde LinkedIn een update uit om de functionaliteit echt tot alleen gewhiteliste websites te beperken. Volgens de onderzoeker zouden gewhiteliste websites nog steeds misbruik van een verborgen AutoFill-knop kunnen maken en vroeg LinkedIn om opheldering. Daarop kwam de zakelijke sociale netwerksite gisteren met een aanvullende patch.

Image

Reacties (1)
22-04-2018, 12:30 door Anoniem
In LinkedIn is er een tab "advertenties" toegevoegd in het menu van "instellingen en privacy". Zie de volgende link: https://www.linkedin.com/psettings/advertising

Ik schrok van de hoeveelheid dingen die gedeeld werden met adverteerders. Volgens mij is deze optie er sinds kort of is deze optie significant uitgebreid.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.