Linkedin acuzat că scanează pe ascuns extensiile Chrome, colectând date confidențiale


Pe scurt. TL;DR

  • LinkedIn este acuzat că rulează un script care detectează mii de extensii de browser și colectează date despre dispozitiv.
  • Experții în cybersecurity confirmă existența scriptului și verificarea a peste 6.000 de extensii Chrome.
  • LinkedIn susține că practica are rol de securitate și anti-scraping, nu de profilare sensibilă a utilizatorilor.
  • În comunitățile tech, reacția este mixtă: îngrijorare reală privind privacy, dar și critică față de exagerările de tipul LinkedIn îți scanează computerul.

Un nou scandal privind confidențialitatea datelor pune LinkedIn într-o poziție incomodă: aceea în care o măsură prezentată de companie ca fiind necesară împotriva abuzului poate fi percepută ca o formă de supraveghere excesivă. Controversa a fost declanșată de raportul „BrowserGate” publicat de asociația Fairlinked, preluat de mai multe publicații tech și de cybersecurity.

Potrivit acuzațiilor, LinkedIn rulează în browserele Chrome un script care verifică prezența a peste 6.000 de extensii și colectează mai multe semnale despre dispozitiv. Editorii The Next Web vorbesc despre un fingerprint asociat sesiunii utilizatorului, iar Tom’s Hardware, rezumând verificarea independentă făcută de BleepingComputer, notează că scriptul verifică extensii și colectează detalii precum memoria disponibilă, rezoluția ecranului, fusul orar sau starea bateriei.

Ce este confirmat

Experții platformei BleepingComputer au confirmat independent existența scriptului și faptul că LinkedIn, platformă cu peste 1 miliard de utilizatori, verifică mii de extensii de browser printr-o metodă cunoscută. 

De asemenea, documentația oficială Chrome arată că resursele „web accessible” ale extensiilor pot permite fingerprinting-ul extensiilor instalate. Cu alte cuvinte, mecanismul descris în raport pare să fie o tehnică fezabilă și cunoscută în ecosistemul browserelor.

CITEȘTE ȘI: De la investiție strategică la integrare completă: CloudLab, firmă lansată la Iași, este preluată integral de un grup listat pe Nasdaq

De ce este acuzat Linkedin 

Raportul BrowserGate și unele articole derivate merg mai departe și sugerează că această practică ar permite LinkedIn să deducă folosirea unor produse concurente, să extragă indicii sensibile despre utilizatori sau chiar să construiască „inteligență competitivă” despre companii.

Aici nu mai avem același nivel de confirmare independentă. Chiar și sursele care tratează subiectul favorabil criticilor notează că motivațiile și utilizarea exactă a datelor rămân incerte.

Ce spune compania

LinkedIn nu pare să nege detecția extensiilor. Potrivit BleepingComputer și TechRadar, compania susține că folosește astfel de semnale pentru a identifica extensii care scrapează date fără consimțământul membrilor sau care încalcă termenii platformei. În aceeași logică, compania respinge ideea că ar folosi aceste date pentru a deduce informații sensibile despre utilizatori.

Această apărare este plauzibilă până la un punct: platformele mari chiar folosesc sisteme anti-abuz și anti-automation. Dar tocmai aici apare problema de încredere. Politica de confidențialitate LinkedIn vorbește despre folosirea de logins, cookies, informații despre device și IP pentru identificarea utilizatorului și logarea utilizării serviciilor, însă nu descrie explicit, în termenii BrowserGate, o verificare la scară mare a extensiilor instalate.

CITEȘTE ȘI: World Monitor App: Cine e în spatele celei mai noi aplicații care promite să-ți arate în timp real conflictele din toată lumea

Ce spun experții și comunitățile tech

În comunitățile tech de pe Reddit, discuția s-a împărțit în două tabere care nu se contrazic neapărat. Prima spune clar că practica este intruzivă și confirmă încă o dată cât de agresiv a devenit tracking-ul online. A doua este mai reținută și spune că trebuie evitate formulele senzaționaliste de tipul LinkedIn îți scanează computerul. În termeni tehnici, mulți utilizatori atrag atenția că este vorba despre detectarea extensiilor din browser și despre browser fingerprinting, nu despre o scanare a fișierelor locale de pe device.

Această nuanță contează. Nu pentru a minimiza problema, ci pentru a o descrie corect. O practică poate fi mai puțin dramatică decât sugerează un titlu viral și totuși suficient de intruzivă încât să ridice întrebări serioase despre transparență și proporționalitate.

Ce ar avea de câștigat Linkedin

Dincolo de privacy, cazul BrowserGate are și o dimensiune de business platform power. Dacă o platformă dominantă cum este Linkedin poate vedea ce extensii rulează în browserul utilizatorilor săi, atunci miza nu este doar protecția împotriva scraperilor, ci și întrebarea mai largă despre câtă vizibilitate poate avea o platformă asupra ecosistemului de tool-uri din jurul ei. 

Istoricul incidentelor de securitate pe platforma Linkedin

BrowserGate nu este primul incident de securitate în care este implicată platforma. LinkedIn vine în această controversă cu un bagaj reputațional deja complicat pe tema încrederii. În iunie 2012, Reuters scria că aproximativ 6,4 milioane de parole criptate LinkedIn au ajuns online, iar în 2016 Krebs on Security relata că amploarea reală a breșei era mult mai mare, afectând peste 117 milioane de conturi.

Nici relația cu autoritățile și cu anumite piețe nu a fost lipsită de tensiuni. Reuters notează că LinkedIn a fost blocat în Rusia în 2016 pentru încălcarea regulilor locale de stocare a datelor. Tot Reuters relata cum Kazakhstan a blocat temporar LinkedIn în iulie 2021, înainte de a restabili accesul după discuții cu compania. 

Toate acestea nu dovedesc nimic direct în cazul BrowserGate. Dar explică de ce orice nouă controversă legată de date, tracking și transparență este privită astăzi cu mult mai puțină indulgență decât ar fi fost poate cu câțiva ani în urmă.

TE-AR PUTEA INTERESA ȘI: Ce vede AI-ul când deschide ușa firmelor românești: ERP-uri vechi, date incomplete, comenzi pe WhatsApp și transcrieri manuale

 



Urmărește-ne și pe Google NEWS