IT Новини

LinkedIn шпионира потребителите, сканира инсталираните им разширения и събира данни за устройствата им

Немската асоциация на търговските потребители на LinkedIn, Fairlinked e.V., която инициира кампанията „BrowserGate“ заяви, че социалната мрежа LinkedIn тайно проверява инсталираните разширения в браузърите на базата на Chromium, сравнява ги със списък от над 6167 позиции, свързва резултатите с истинските имена, работодателите и длъжностите на потребителите и предава тази информация на своите сървъри и на външни компании. Проверката се стартира при всяко зареждане на страницата на LinkedIn в браузърите Chrome, Edge, Brave, Opera и Arc след задействане на вградената функция isUserAgentChrome(). Кодът се опитва да достъпи файловете, които разширенията могат да предоставят на уебсайтовете: ако файлът се отвори, системата регистрира, че разширението е инсталирано; ако не – приема, че го няма. Цялата процедура отнема милисекунди и остава незабележима за потребителя. Според наличните данни, Firefox и Safari все още не са засегнати от тази проверка. Според твърденията на изследователите, събирането на данни не се ограничава до собствената инфраструктура на LinkedIn. Екипът на „BrowserGate“ откри невидим елемент за проследяване, зареждан от сървърите на HUMAN Security (по-рано PerimeterX) – американо-израелска компания в областта на киберсигурността. Става дума за скрит елемент, намиращ се извън видимата област на екрана, който без знанието на потребителя инсталира бисквитки. Авторите на проучването обясняват особената чувствителност на тази практика...

Прочети оригиналната статия →


Източник: www.kaldata.com
💬
Информационен асистент ?