پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اسلاید

ردیابی بیش از ۶ هزار افزونه مرورگر توسط لینکدین

فروردین ۱۶, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – گزارشی جدید از استفاده لینکدین از اسکریپت‌های پنهان برای شناسایی افزونه‌های مرورگر کاربران خبر می‌دهد. این اقدام می‌تواند به جمع‌آوری گسترده اطلاعات کاربران بدون آگاهی آن‌ها منجر شود.

به گزارش کمیته رکن چهارم، در این روش لینکدین با تزریق کد جاوااسکریپت در جلسات کاربری، هزاران افزونه نصب‌شده روی مرورگر را بررسی کرده و اطلاعات به‌دست‌آمده را به پروفایل کاربران متصل می‌کند. بررسی‌های فنی نشان می‌دهد این اسکریپت توانایی شناسایی بیش از ۶ هزار افزونه را دارد و علاوه بر آن، اطلاعاتی مانند مشخصات سخت‌افزار، زبان، منطقه زمانی و وضعیت دستگاه را نیز جمع‌آوری می‌کند.

در این گزارش ادعا شده است که این داده‌ها می‌توانند برای شناسایی ابزارهای مورد استفاده شرکت‌ها و تحلیل رفتار کاربران به کار گرفته شوند. با این حال، لینکدین اعلام کرده هدف از این اقدام، جلوگیری از سوءاستفاده و نقض قوانین پلتفرم بوده و استفاده‌ای برای تحلیل اطلاعات حساس کاربران انجام نمی‌شود.

پیشینه

استفاده از تکنیک‌های fingerprinting برای شناسایی کاربران پیش‌تر نیز توسط شرکت‌های مختلف مشاهده شده است. این روش‌ها اگرچه با اهداف امنیتی توجیه می‌شوند، اما همواره نگرانی‌هایی درباره حریم خصوصی و میزان شفافیت در جمع‌آوری داده‌ها ایجاد کرده‌اند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.