LinkedIn опять забыл обновить TLS-сертификат, теперь для сервиса lnkd.in

LinkedIn опять забыл обновить TLS-сертификат, теперь для сервиса lnkd.in

LinkedIn опять забыл обновить TLS-сертификат, теперь для сервиса lnkd.in

Социальная сеть LinkedIn, владельцем которой является корпорация Microsoft, в очередной раз поставила под угрозу данные своих пользователей и их конфиденциальность. Все дело в том, что платформа допустила использование просроченного TLS-сертификата.

На наличие проблемы обратили внимание пользователи LinkedIn. По словам юзера Майка Ортиза, при попытке зайти в систему LinkedIn (как на десктопе, так и на ноутбуке) выводилось предупреждение о небезопасном соединении.

Оказалось, что соцсеть банально забыла обновить сертификат TLS для своего сервиса коротких URL lnkd.in.

К счастью, компания не стала долго тянуть, заменив сертификат новым, срок действия которого истечет в мае 2021 года.

Напомним, что это уже второй такой случай в LinkedIn. Первый датируется ноябрем 2017 года — тогда компания забыла обновить сертификат для доменов, используемых для разных стран, вроде uk.linkedin.com или de.linkedin.com.

Telegram уличили в бездействии вокруг китайского крипторынка на $21 млрд

Telegram снова критикуют за то, что платформа продолжает обслуживать Xinbi Guarantee — крупный китайскоязычный теневой рынок, через который, по данным исследователей, проходят услуги по отмыванию денег для криптомошенников, а также другие криминальные сервисы.

WIRED пишет, что за всё время существования площадка уже провела операций примерно на $21 млрд, а после санкций Великобритании в конце марта её активность не только не остановилась, но и продолжилась почти в прежнем темпе.

Всего за 19 дней после введения санкций через Xinbi прошло ещё около $505 млн, а общее число пользователей почти дотянуло до полумиллиона. Telegram за это время, судя по всему, не предпринял шагов для удаления всей этой инфраструктуры.

Сама площадка давно фигурирует в расследованиях как один из ключевых узлов криминальной экосистемы в Telegram. Ещё раньше Elliptic оценивала её оборот примерно в $8,4 млрд, а более свежие оценки TRM Labs поднимают общий объём уже до $24,2 млрд. Разброс в цифрах объясняется разной методикой подсчёта, но общий вывод у исследователей один: речь идёт о действительно гигантском рынке, связанном с мошенничеством и отмыванием денег.

Сам Telegram публично почти не комментирует ситуацию. По данным WIRED, на новые запросы издания компания не ответила. При этом в прошлом Telegram уже объяснял своё нежелание вводить «общие запреты» тем, что часть пользователей якобы ищет альтернативные способы международных переводов на фоне жёстких финансовых ограничений в Китае.

RSS: Новости на портале Anti-Malware.ru