LinkedIn autres violations de données à grande échelle, mais refuse également de reconnaître

Ces deux dernières années, les fuites de données est devenu une année vraiment grand, bien GDPR adopté, mais les violations de données, il est de plus en plus tendance.

Récemment, les chercheurs ont constaté que huit bases de données non sécurisé ont laissé fuir environ 60 millions d'utilisateurs enregistrent des informations de LinkedIn. Bien que la plupart des informations sont publiques, mais la base de données contient l'adresse e-mail de l'utilisateur LinkedIn.

Base de données Vue d'ensemble

Il y a environ deux semaines, le chercheur en sécurité Fondation GDI de Sanyam Jain a dit qu'il a trouvé une chose étrange, il voit toujours la même insécurité de données base de données LinkedIn contient une affiche d'adresse IP différente, disparait.

Ajoutez jusqu'à un total de huit bases de données a environ 60 millions d'enregistrements, qui contient des informations publiques des utilisateurs de LinkedIn. Huit taille totale de la base de données est de 229 Go, la taille de chacun de la base de données entre 25 GB 32 GB.

Base de données échantillon

Pour tester, l'un d'eux chercheurs supprimer des données d'une base de données et l'envoyer à eux-mêmes pour examen. Les données contient des informations de profil LinkedIn, y compris ID, l'URL de profil, l'expérience professionnelle, l'expérience de l'éducation, l'adresse, les compétences, les informations personnelles et d'autres profil de temps social a été mise à jour.

Profil contient également l'adresse e-mail utilisée lors de l'enregistrement des victimes LinkedIn compte. On ne sait pas comment ils obtiennent ces informations, parce que les victimes ont été les généraux britanniques paramètres de confidentialité configurés pour ne pas afficher publiquement l'adresse e-mail.

Après avoir vu la victime a constaté que toutes les données sont exactes.

En plus de l'information du public, chaque fichier semble contenir le contenu des données internes, qui décrivent les données internes appartenant au type d'abonnement de LinkedIn utilisateur et si elles utilisent un fournisseur de messagerie électronique particulier. Ces valeurs sont étiquetés comme "isProfessional", "isPersonal", "isGmail", "isHotmail" et "isOutlook".

Les données internes

Bien que les chercheurs ne pouvaient pas déterminer qui appartient à la base de données, mais être en mesure de contacter les hôtes Amazon la base de données d'assistance. A partir de lundi, la base de données doit être protégée, ne sont plus accessibles via Internet.

LinkedIn réclamations qui ne sont pas leur base de données

Après la découverte des adresses de courrier électronique et de la valeur interne de la base de données qui contient l'utilisateur, les chercheurs ont confirmé que la base de données de contact LinkedIn ne leur appartient pas.

À la suite de l'échantillon d'examen, la tête BlaBla de Paul Rockwell de LinkedIn a déclaré que la base de données ne leur appartiennent pas, mais ils savent qu'une base de données tiers qui contient les données supprimées LinkedIn.

« Notre enquête montre que l'exposition à un groupe de sociétés tierces de divulguer des données personnelles de LinkedIn et d'autres ressources de données non-intérêt. Nous trouvons des preuves de LinkedIn a été compromise. »

Lorsque les chercheurs continuent de se demander pourquoi la base de données contient des questions relatives au courrier électronique et a dit que dans certains cas, l'adresse e-mail peut être public, et fournit un lien vers une page de confidentialité, et permet aux utilisateurs de définir qui peut consulter les profils d'électrons adresse e-mail.

LinkedIn paramètres de confidentialité E-mail

Les chercheurs ont pour permettre qu'une seule fois pour afficher l'adresse e-mail de contact, donc à moins que la page est faux, sinon on ne sait pas pourquoi les données seront incluses dans l'adresse e-mail.

Auteur: Gump, reproduit à partir de: http: //www.mottoin.com/detail/3914.html

Île de Pâques pour aller en vacances cette terre « nombril » possession vraiment plein de mystère!
Précédent
Maison ancienne à la recherche de sa fille pour échapper à la terreur domestique « Les gens du papier » à vapeur officiellement en vente
Prochain
acte « Angel soeur » en tant que producteur pour la première fois, portant « et huit sept » à Pékin Film Festival
Choqué! « Sorcières » actrice de 16 ans drame réseau est décédé subitement! Il a nuage étoilé
« La plus grande leçon de l'origami au monde » record du monde est né à Hong Kong
« LOL » promo ton insolent nouvelle peau « vol Jour de l'Indépendance », l'effet est cool!
Grain pluie pluie Santé et beauté Valley, l'été approche
Un risque pour la sécurité des terminaux d'injection de commande à distance, je regarde comment tester (réimpression)
Linchuan: système « carte murale Hero » des valeurs de base Biographie
Les scientifiques chinois d'abord proposé et mis en uvre les points quantiques coquille de Microcavités système couplé dans le monde
« Qi Tan 3 » mode défi de jeu Habayashi mouvements d'adaptation des compétences et de partager des idées
Samsung téléphone à écran pliant 13000 yuans tué! Seulement deux jours! Rappel: Ce film ne peut pas se déchirer
Appelez la prochaine génération Xbox PS est plus avancée que la prochaine génération! Se pourrait-il être comparable à haut de gamme PC?
Persil, trotteurs, grande oie blanche? les fans chinois devraient aider vraie façon inhabituelle d'aller!