Artikel top billede

Dårlig sikkerhed hos LinkedIn

LinkedIn er ramt af en alvorlig sikkerhedsbrist på et meget uheldigt tidspunkt.

Den sidste uge har været en fantastisk tid for det sociale netværk LinkedIn. Som ComON kunne fortælle torsdag, havde LinkedIn en forrygende debut på børsen i USA. Den oprindelige aktiekurs på 45 dollar steg hurtigt til over 100 dollar, og dermed har firmaet en anslået værdi på 10 mia. dollar.

Men en sikkerhedsekspert kaster nu lidt malurt i bægeret for LinkedIn. Han påpeger en række alvorlige svagheder i håndteringen af cookies hos LinkedIn. Det fremgår af denne blog.

Rishi Narang kritiserer blandt andet, at cookies bliver overført i klar tekst uden kryptering, og de er sat til at udløbe efter et helt år.

Det er en meget lang levetid for cookies og det betyder at it-kriminelle har masser af tid til at udnytte stjålne cookies. Hos netbanker bliver man typisk logget ud efter få minutter og de fleste netbutikker har også en 24-timers-frist.

Herefter er cookies ikke længere gyldige og kan altså ikke bruges til at få adgang til den pågældende brugers konto.

Sikkerhedseksperten fortæller at han har udnyttet svaghederne til at få adgang til fire brugerkonti hos LinkedIn uden at kende kodeordene.

LinkedIn har lovet at man vil indføre kryptering, men det kommer først til at ske om nogle måneder. Det sociale netværk kan ikke forklare, hvorfor cookies har en usædvanlig lang levetid på et helt år.

Ifølge sine egne tal har LinkedIn mere end 100 millioner brugere. I modsætning til Facebook er der fokus på arbejdsrelaterede, ikke private kontakter. Mange bruger LinkedIn til at komme i kontakt med nye potentielle arbejdsgivere.
 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere