LinkedIn ima ozbiljne propuste?
Društvena mreža LinkedIn je u centru pažnje poslednjih dana. Posle dobrog starta pri prodaji akcija, sada je meta loših vesti.
TEKST SE NASTAVLJA ISPOD OGLASA
Naime, agencija Rojters prenela je izjavu eksperta koji se bavi bezbednošću koji tvrdi da pomenuta mreža ima sigurnosne propuste koji čine ranjivim naloge korisnika, pa oni mogu biti hakovani i bez lozinke.
TEKST SE NASTAVLJA ISPOD OGLASA
Indijac Riši Narang, koji je ovaj propust otkrio, kaže da se radi o problemu sa cookijima. Kada korisnik unese svoje korisničko ime i lozinku sistem ostavlja cookie "LEO_AUTH_TOKEN" na njegovom računaru.
TEKST SE NASTAVLJA ISPOD OGLASA
To samo po sebi nije ništa neobično, ali je vreme trajanja ovog cookija na LinkedInu znatno duže nego na drugim sajtovima - čitavih godinu dana.
Iz LinkedIna navode da ozbiljno shvataju sigurnost svojih korisnika i njihovih podataka, kao i da na njihovom sajtu, i svuda na internetu gde je to moguće, preporučuju korisnicima da koriste enkriptovanu konekciju, ali nisu dali konkretne komentare na Narangove izjave.











