Artikel top billede

Dårlig sikkerhed hos LinkedIn

LinkedIn er ramt af en alvorlig sikkerhedsbrist på et meget uheldigt tidspunkt.

Den sidste uge har været en fantastisk tid for det sociale netværk LinkedIn. Som ComON kunne fortælle torsdag, havde LinkedIn en forrygende debut på børsen i USA. Den oprindelige aktiekurs på 45 dollar steg hurtigt til over 100 dollar, og dermed har firmaet en anslået værdi på 10 mia. dollar.

Men en sikkerhedsekspert kaster nu lidt malurt i bægeret for LinkedIn. Han påpeger en række alvorlige svagheder i håndteringen af cookies hos LinkedIn. Det fremgår af denne blog.

Rishi Narang kritiserer blandt andet, at cookies bliver overført i klar tekst uden kryptering, og de er sat til at udløbe efter et helt år.

Det er en meget lang levetid for cookies og det betyder at it-kriminelle har masser af tid til at udnytte stjålne cookies. Hos netbanker bliver man typisk logget ud efter få minutter og de fleste netbutikker har også en 24-timers-frist.

Herefter er cookies ikke længere gyldige og kan altså ikke bruges til at få adgang til den pågældende brugers konto.

Sikkerhedseksperten fortæller at han har udnyttet svaghederne til at få adgang til fire brugerkonti hos LinkedIn uden at kende kodeordene.

LinkedIn har lovet at man vil indføre kryptering, men det kommer først til at ske om nogle måneder. Det sociale netværk kan ikke forklare, hvorfor cookies har en usædvanlig lang levetid på et helt år.

Ifølge sine egne tal har LinkedIn mere end 100 millioner brugere. I modsætning til Facebook er der fokus på arbejdsrelaterede, ikke private kontakter. Mange bruger LinkedIn til at komme i kontakt med nye potentielle arbejdsgivere.
 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere