Dårlig sikkerhed hos LinkedIn

LinkedIn er ramt af en alvorlig sikkerhedsbrist på et meget uheldigt tidspunkt.

Artikel top billede

Den sidste uge har været en fantastisk tid for det sociale netværk LinkedIn. Som ComON kunne fortælle torsdag, havde LinkedIn en forrygende debut på børsen i USA. Den oprindelige aktiekurs på 45 dollar steg hurtigt til over 100 dollar, og dermed har firmaet en anslået værdi på 10 mia. dollar.

Men en sikkerhedsekspert kaster nu lidt malurt i bægeret for LinkedIn. Han påpeger en række alvorlige svagheder i håndteringen af cookies hos LinkedIn. Det fremgår af denne blog.

Rishi Narang kritiserer blandt andet, at cookies bliver overført i klar tekst uden kryptering, og de er sat til at udløbe efter et helt år.

Det er en meget lang levetid for cookies og det betyder at it-kriminelle har masser af tid til at udnytte stjålne cookies. Hos netbanker bliver man typisk logget ud efter få minutter og de fleste netbutikker har også en 24-timers-frist.

Herefter er cookies ikke længere gyldige og kan altså ikke bruges til at få adgang til den pågældende brugers konto.

Sikkerhedseksperten fortæller at han har udnyttet svaghederne til at få adgang til fire brugerkonti hos LinkedIn uden at kende kodeordene.

LinkedIn har lovet at man vil indføre kryptering, men det kommer først til at ske om nogle måneder. Det sociale netværk kan ikke forklare, hvorfor cookies har en usædvanlig lang levetid på et helt år.

Ifølge sine egne tal har LinkedIn mere end 100 millioner brugere. I modsætning til Facebook er der fokus på arbejdsrelaterede, ikke private kontakter. Mange bruger LinkedIn til at komme i kontakt med nye potentielle arbejdsgivere.
 

Netcompany A/S

IT Consultant

Nordjylland

Danoffice IT

Infrastructure Specialist

Københavnsområdet

TD SYNNEX Denmark ApS

Networking Presales Specialist

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect