Изследователи по киберсигурност са установили, че професионалната мрежа на Microsoft – LinkedIn, вероятно сканира инсталираните плъгини в браузърите на потребителите. Според данните, платформата събира тази информация без изрично разрешение, за да изгражда детайлни потребителски профили въз основа на данни, които няма право да извлича.
Европейската застъпническа група Fairlinked e.V. публикува своя доклад, озаглавен “BrowserGate”, в който се твърди, че LinkedIn открива инсталираните разширения чрез специфичен код, вграден в уебсайта на платформата. Групата заявява, че тази техника разкрива лична идентифицираща информация (PII).
Как работи сканирането и кой е засегнат?
Докладът “BrowserGate” посочва JavaScript пакет в кода на LinkedIn, който съдържа идентификатори за над 6000 популярни браузърни разширения. По време на зареждане на страницата, скриптът проверява за наличието на тези добавки и изпраща резултатите обратно към сървърите на компанията.
- Най-засегнати (Chrome и Edge): Докладваният метод разчита на поведението на браузърите, базирани на Chromium. При тях разширенията излагат идентифицируеми ресурси, които уебсайтовете могат лесно да “опипат” и проверят.
- Защитени (Safari): Потребителите на браузъра на Apple са по-слабо засегнати. Моделът на Safari силно ограничава възможностите за “пръстови отпечатъци” (fingerprinting), което намалява обема на информацията, която сайтовете могат да извлекат.
Защо тези данни са толкова ценни?
Засичането на разширения често се използва от платформите за идентифициране на ботове и инструменти за автоматизирано извличане на данни (scraping). Границата между сигурността и проследяването на потребителите обаче е изключително тънка.
Видът на инсталираните разширения може да издаде изключително чувствителна информация за даден потребител:
- Търсене на работа: Разширенията за автоматизация могат да покажат дали даден човек активно кандидатства за нови позиции.
- Корпоративен шпионаж: Инструментите за продажби могат да разкрият на какъв софтуерен стек и бази данни разчита конкретна компания.
- Поверителност: Разширенията за сигурност показват как потребителят подхожда към филтрирането на реклами и защитата на данните си.
Без официален отговор от Microsoft
Към момента на публикуване на доклада, нито LinkedIn, нито компанията-майка Microsoft са коментирали публично обвиненията. Официалните декларации за поверителност на мрежата признават широкото използване на бисквитки (cookies) и инструменти за проследяване от трети страни, но никъде не се споменава сканиране на инсталирани браузърни разширения.
Въпреки че модерните браузъри по природа излагат малки частици информация за себе си, комбинирането на тези сигнали може да създаде плашещо подробен профил на всеки потребител. Докладът “BrowserGate” подчертава колко лесно големите технологични платформи могат да преминат границата между защитата на системите си и незаконното следене.
Притеснява ли ви фактът, че уебсайтове могат да виждат какви разширения сте инсталирали в браузъра си? Споделете мнението си в коментарите на Kostoff.eu.

No Comment! Be the first one.