LinkedIn таємно збирає дані про встановлені програмні продукти на пристроях своїх користувачів.
Німецька організація Fairlinked e.V. розкрила таємну «перевірку» LinkedIn
> Хто:
> *Fairlinked e.V.* – асоціація комерційних користувачів LinkedIn у Німеччині, яка ініціювала розслідування під назвою «BrowserGate».
> Що виявили:
> LinkedIn (власність Microsoft) приховано сканує розширення браузерів на базі Chromium (Chrome, Edge, Brave, Opera, Arc), щоб дізнатися, які саме плагіни встановлені у кожного користувача. При кожному відкритті сторінки LinkedIn запускається функція *isUserAgentChrome()*, яка спробує відкрити файли, що можуть бути доступні розширеннями. Якщо файл доступний – розширення вважається встановленим; якщо ні – його немає. Уся процедура займає мілісекунди і незаметна для користувача.
> Які дані збираються:
> 1. Список встановлених розширень (більше 6167 елементів).
> 2. Зв’язок цих розширень із реальними іменами, роботодавцями та посадами користувачів.
> 3. Інформація про те, які саме інструменти використовують працівники компаній.
> Як це робиться:
> * LinkedIn передає результати на свої сервери й стороннім компаніям.
> * Під час розслідування виявлено «невидимий» трекер‑компонент від компанії HUMAN Security (колишня PerimeterX) – елемент нульової ширини, який без ведома користувача ставить куки.
> Чому це важливо:
> LinkedIn об’єднує понад 1 мільярд користувачів і зберігає дані, пов’язані із реальними іменами. Це означає, що кожне знайдене розширення можна співвіднести з конкретною особою й у сукупності – з діяльністю всієї компанії (наприклад, які рекрутингові сервіси використовують працівники).
> Що знайшли дослідники:
> * 509 інструментів пошуку роботи (Indeed, Glassdoor, Monster).
> * Розширення, що вказують на релігійну приналежність, політичні погляди, інвалідність і особливості нейророзвитку.
> * Більше 200 конкурентних сервісів (Apollo, Lusha, ZoomInfo, Hunter.io).
> Юридичний ризик:
> * GDPR класифікує дані про релігію, політику та здоров’я як «спеціальні категорії». Їх обробка можлива лише при явній згоді. За словами Fairlinked e.V., LinkedIn не отримував такої згоди, а користувачам навіть не повідомляли про збір.
> * Можливі претензії за директивою ePrivacy та Digital Markets Act (DMA).
> Масштаб практики:
> Перелік відстежуваних розширень зріс з 461 у 2024 рік до понад 6000 до березня 2026 — ріст на 1252 %.
> * LinkedIn стверджує, що «BrowserGate» – це діяльність одного користувача, чия учётна запис заблокована.
> * Незалежні джерела вказують, що сканування розпочалося принаймні у 2017 рік (38 розширень).
> * Оцінка аудиторії: ≈ 405 млн користувачів LinkedIn із встановленими відстежуваними розширеннями.
> Стан регуляторного процесу:
> Регулятори ЄС вже повідомлені. Очікуються юридичні розслідування. Користувачі, що використовують браузери на базі Chromium, продовжують піддаватися прихованій перевірці щодня.
> Що можна зробити користувачам:
1. Перейти на Firefox або Safari – ці браузери не використовують архітектуру розширень Chrome і тому не попадають під сканування LinkedIn.
2. Вимкнути автоматичний запуск розширень у налаштуваннях браузера, якщо це можливо.
3. Використовувати розширення з відкритим кодом, які дозволяють контролювати доступ до файлів.
4. Перевіряти дозволи встановлених плагінів і видаляти ті, що не потрібні.
> Підсумок:
> LinkedIn застосовує прихований механізм виявлення розширень користувачів у браузерах на базі Chromium, зв’язує їх із особистими даними й передає цю інформацію стороннім компаніям. Це викликає серйозні питання про конфіденційність і дотримання GDPR, а також може стати предметом регуляторних розслідувань у ЄС. Користувачі можуть захистити себе, перейшовши на альтернативні браузери або обмеживши доступ розширень.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати