LinkedIn: Security-Experte warnt vor Schwachstelle
Zu diesem Zweck sei unter Umständen keine Passwort notwendig, so der Sicherheitsexperte Rishi Narang. Während die Betreiber von LinkedIn zwar grundsätzlich eine verschlüsselte Übertragung der eingegebenen Passwörter ermöglichen, soll anschließend eine Weiterleitung auf eine unverschlüsselte Webseite stattfinden.
Infolgedessen werden unter anderem Sitzungscookies in unverschlüsselter Form übertragen. Auf die Problematik wurde der indische Sicherheitsexperte bei der genauen Betrachtung eines Cookies mit dem Titel "LEO_AUTH_TOKEN" aufmerksam.
Ein Angreifer könnte beispielsweise ein WLAN-Netzwerk abhören und die Datei auf diesem Weg abfangen, so der Experte auf seinem Blog. Der besagte Cookie verfügt zudem über eine Gültigkeit von einem Jahr. Selbst wenn das jeweilige Nutzerpasswort innerhalb von diesem Zeitraum geändert wird, könnte ein Angreifer nach wie vor auf das zugehörige Konto zugreifen.
Seinen weiteren Schilderungen zufolge werden Zugangsdaten in diesem Cookie nur dann nutzlos, wenn der Account tatsächlich geschlossen wird.
Die Betreiber von LinkedIn haben bereits auf diese Problematik reagiert und sind angeblich mit einer Lösung des Problems beschäftigt. In Zukunft sollen die Nutzer des Dienstes festlegen können, dass die Cookies über eine SSL-Verbindung übertragen werden. Wann mit der Einführung dieser neuen Handhabung zu rechnen ist, teilte man jedoch noch nicht näher mit.
Beliebte Downloads
Videos zum Thema soziale Netzwerke
- The Social Reckoning: Erster Trailer zum brisanten Facebook-Thriller
- Super Bowl 2026: Oakley Meta-Brillen halten epische Sportmomente fest
- Mehr als eine Kamerabrille? Die Ray-Ban-Meta-Smart Glasses im Test
- Super Bowl 2022: Meta schickt Animatronics ins Metaverse
- "Schnelle Lacher": Netflix kopiert TikTok und erweitert mobile Apps
Beiträge aus dem Forum
Interessante Links
Neue Nachrichten
- Samsung Galaxy S26 FE: Alle technischen Daten des Fan-Edition-Modells
- Media Markt & Saturn: 13 Deals, die sich diese Woche wirklich lohnen
- KI-Agent sollte nur Fitnesskurs buchen und hackt stattdessen System
- Steam Deck streamt PS5-Spiele: Diese App macht es möglich
- Nintendo NES: Unbekannte Variante von Super Mario Bros. entdeckt
- Nur noch heute: Unlimited-Tarif im Telekom-Netz für nur 34,95 Euro
- Nordkorea: Hacker haben KI zum Automatisieren von Angriffen gebaut
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen