LinkedIn таємно збирає дані про встановлені програмні продукти на пристроях своїх користувачів.

LinkedIn таємно збирає дані про встановлені програмні продукти на пристроях своїх користувачів.

22 hardware

Німецька організація Fairlinked e.V. розкрила таємну «перевірку» LinkedIn

> Хто:

> *Fairlinked e.V.* – асоціація комерційних користувачів LinkedIn у Німеччині, яка ініціювала розслідування під назвою «BrowserGate».

> Що виявили:

> LinkedIn (власність Microsoft) приховано сканує розширення браузерів на базі Chromium (Chrome, Edge, Brave, Opera, Arc), щоб дізнатися, які саме плагіни встановлені у кожного користувача. При кожному відкритті сторінки LinkedIn запускається функція *isUserAgentChrome()*, яка спробує відкрити файли, що можуть бути доступні розширеннями. Якщо файл доступний – розширення вважається встановленим; якщо ні – його немає. Уся процедура займає мілісекунди і незаметна для користувача.

> Які дані збираються:

> 1. Список встановлених розширень (більше 6167 елементів).

> 2. Зв’язок цих розширень із реальними іменами, роботодавцями та посадами користувачів.

> 3. Інформація про те, які саме інструменти використовують працівники компаній.

> Як це робиться:

> * LinkedIn передає результати на свої сервери й стороннім компаніям.

> * Під час розслідування виявлено «невидимий» трекер‑компонент від компанії HUMAN Security (колишня PerimeterX) – елемент нульової ширини, який без ведома користувача ставить куки.

> Чому це важливо:

> LinkedIn об’єднує понад 1 мільярд користувачів і зберігає дані, пов’язані із реальними іменами. Це означає, що кожне знайдене розширення можна співвіднести з конкретною особою й у сукупності – з діяльністю всієї компанії (наприклад, які рекрутингові сервіси використовують працівники).

> Що знайшли дослідники:

> * 509 інструментів пошуку роботи (Indeed, Glassdoor, Monster).

> * Розширення, що вказують на релігійну приналежність, політичні погляди, інвалідність і особливості нейророзвитку.

> * Більше 200 конкурентних сервісів (Apollo, Lusha, ZoomInfo, Hunter.io).

> Юридичний ризик:

> * GDPR класифікує дані про релігію, політику та здоров’я як «спеціальні категорії». Їх обробка можлива лише при явній згоді. За словами Fairlinked e.V., LinkedIn не отримував такої згоди, а користувачам навіть не повідомляли про збір.

> * Можливі претензії за директивою ePrivacy та Digital Markets Act (DMA).

> Масштаб практики:

> Перелік відстежуваних розширень зріс з 461 у 2024 рік до понад 6000 до березня 2026 — ріст на 1252 %.

> * LinkedIn стверджує, що «BrowserGate» – це діяльність одного користувача, чия учётна запис заблокована.

> * Незалежні джерела вказують, що сканування розпочалося принаймні у 2017 рік (38 розширень).

> * Оцінка аудиторії: ≈ 405 млн користувачів LinkedIn із встановленими відстежуваними розширеннями.

> Стан регуляторного процесу:

> Регулятори ЄС вже повідомлені. Очікуються юридичні розслідування. Користувачі, що використовують браузери на базі Chromium, продовжують піддаватися прихованій перевірці щодня.

> Що можна зробити користувачам:

1. Перейти на Firefox або Safari – ці браузери не використовують архітектуру розширень Chrome і тому не попадають під сканування LinkedIn.

2. Вимкнути автоматичний запуск розширень у налаштуваннях браузера, якщо це можливо.

3. Використовувати розширення з відкритим кодом, які дозволяють контролювати доступ до файлів.

4. Перевіряти дозволи встановлених плагінів і видаляти ті, що не потрібні.

> Підсумок:

> LinkedIn застосовує прихований механізм виявлення розширень користувачів у браузерах на базі Chromium, зв’язує їх із особистими даними й передає цю інформацію стороннім компаніям. Це викликає серйозні питання про конфіденційність і дотримання GDPR, а також може стати предметом регуляторних розслідувань у ЄС. Користувачі можуть захистити себе, перейшовши на альтернативні браузери або обмеживши доступ розширень.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати