Sistem pengisian otomatis LinkedIn akan mengisikan secara otomatis ke situs pihak ketiga yang sudah masuk daftar putih (whitelist) mereka. Daftar putih ini berisi situs-situs yang dinilai aman dan terpercaya.
Data yang bisa dipindahkan mulai dari nama lengkap, nomor telepon, alamat email, kode pos, tempat bekerja, hingga jabatan nada. Ini berarti hampir semua data yang Anda taruh di LinkedIn bisa diakses.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Bug ini pertama kali ditemukan oleh peneliti keamanan (white hat hacker), Jack Cable. Ia sudah memberitahukan kerentanan ini ke LinkedIn pada tanggal 9 April lalu. Saat itu, LinkedIn langsung memperbaikinya tanpa memberitahukan ke publik.
Meski demikian, pihak Linkedln mengatakan bahwa pihaknya tidak menemukan bukti apapun mengenai kemungkinan data penggunanya akan dieksploitasi.
Setelah laporan tersebut dikirimkan kembali oleh Cable, Linkedln berencana untuk segera meluncurkan perbaikan yang lebih komprehensif yang mencakup pada penelusuran pada "celah" keamanan yang ditemukan oleh peneliti itu.
Mereka juga berencana membatasi akses kepada fitur AutoFill Linkedln tidak akan tersedia pada beberapa daerah dan hanya akan berfungsi pada domain yang terdaftar ke dalam daftar putih sebelumnya.
Tapi bukan hanya dua perusahaan teknologi ini yang rentan pencurian data pengguna. Kurang lebih ada sekitar 70 situs web yang memiliki resiko, diantaranya Twitter, Salesforce milik Amazon, dan Twilio.
Pasalnya, sebanyak 84 persen kerentanan sistem XSS diketahui menjadi masalah besar dalam temuan Symantec pada tahun 2008. (btg/eks)