Cu toate acestea, investigația precizează că activitatea nu îi afectează pe utilizatorii Mozilla Firefox sau Apple Safari.
Ce s-a întâmplat?
O controversă majoră privind confidențialitatea vizează LinkedIn, după ce anchetatorii au afirmat că platforma de networking profesional poate scana în secret browserele web ale utilizatorilor pentru a identifica software-ul instalat, fără știrea sau consimțământul acestora.
Cercetătorii susțin că scanarea are loc automat pe browserele bazate pe Chromium, inclusiv Google Chrome, Microsoft Edge, Brave, Opera, Vivaldi și Arc. Afirmațiile provin dintr-o nouă anchetă a organizației europene ISLAMABAD - Networking social gigant LinkedIn se află sub un nou control deoarece Fairlinked e.
V.
Deoarece profilele LinkedIn sunt legate de identităţi reale şi locuri de muncă, cercetătorii avertizează că instrumentele detectate ar putea dezvălui perspective sensibile despre comportamentul utilizatorilor şi tehnologiile utilizate în cadrul organizaţiilor lor.
a ridicat serioase preocupări de confidențialitate cu privire la LinkedIn, platforma care susține că poate scana în liniște browserele utilizatorilor pentru extensii instalate fără ca aceștia să știe.
Descoperirea, parte a campaniei BrowserGate, sugerează că scanările au loc automat atunci când LinkedIn încarcă pe browsere precum Google Chrome și Microsoft Edge.
Anchetatorii avertizează că acest lucru ar putea permite LinkedIn să inferte modele de comportament personal, tehnologii de la locul de muncă, și chiar infrastructura digitală utilizată de toate organizațiile.
Conform anchetei, codul intern al LinkedIn face referinţe la peste 6.000 de identificatori de extensie a browser-ului. Aceasta înseamnă că platforma ar putea detecta mii de instrumente diferite instalate pe dispozitivul unui utilizator.
Deoarece profilele LinkedIn sunt legate de identităţile din lumea reală, istoriile de angajare şi locurile de muncă, fiecare extensie detectată ar putea fi legată teoretic direct de o persoană identificabilă.
Poate cel mai alarmant este scara sistemului de scanare. Făcând acest lucru, sistemele LinkedIn pot determina dacă anumite add-on-uri sunt instalate pe browserul unui utilizator. Anchetatorii declară că procesul se încheie în milisecunde şi nu produce nici o avertizare sau notificare vizibilă pentru utilizatori.
Context și impact
Potrivit surselor, scenariul rulează în tăcere în fundal și încearcă să acceseze fișiere disponibile publicului asociate cu extensii de browser. Ancheta evidențiază, de asemenea, tipuri de extinderi care ar putea fi detectate.
S-a constatat că paginile LinkedIn pot încărca componente de urmărire ascunse suplimentare, inclusiv scripturi conectate la firma de securitate cibernetică HUMAN Security, împreună cu procesele de fundal legate de serviciile Google.
Printre acestea se numără sute de persoane legate de platformele de căutare a unui loc de muncă, care ar putea expune profesioniști care caută în secret noi locuri de muncă, menținând în același timp legătura activă În profile.
Se spune că alte extensii detectabile includ instrumente asociate comunităților religioase, surse de știri politice, software de accesibilitate, instrumente de suport neurodivergente și chiar platforme de vânzări sau de afaceri concurente.
Anchetatorii susţin că aceste elemente operează invizibil, punând cookie-uri de urmărire şi transmiţând date criptate în timpul sesiunilor normale de navigare.
Cu toate acestea, în cazul în care constatările sunt verificate, cazul ar putea escalada într-una dintre cele mai semnificative investigații de confidențialitate ale întreprinderilor care implică o platformă globală de social media.
LinkedIn nu a răspuns încă la aceste afirmații în momentul raportării.