szombat 19:45

A LinkedIn titkos böngészőkutatásának rejtett igazsága

A LinkedIn titkos böngészőkutatásának rejtett igazsága
A Microsoft tulajdonában lévő LinkedIn titokban JavaScript-kódokat szúr be a weboldalára látogatók böngészőibe, és így több mint 6 000 Chrome-bővítményt derít fel, valamint adatokat gyűjt a felhasználók eszközeiről. Ez az eljárás lehetővé teszi, hogy a platform az egyedi felhasználói profilokhoz kösse, ki milyen bővítményt használ – ráadásul mindezt a felhasználók tudta nélkül végzi.

Versenytársak és ügyfélkörök feltérképezése

A vizsgálatok kimutatták, hogy a LinkedIn nemcsak saját ökoszisztémáján belüli eszközökre vadászik, hanem közel 200 olyan bővítményt is figyel, amelyek a cég saját értékesítési megoldásaival versenyeznek, például Apollo, Lusha vagy ZoomInfo. Mivel a LinkedIn szinte minden fiókot valódi személyhez, munkahelyhez és pozícióhoz köt, pontosan feltérképezheti, hogy mely cégek milyen konkurens termékeket használnak. Ez gyakorlatilag azt jelenti, hogy ügyféladatbázisokat tud összeállítani anélkül, hogy ezt bárki észrevenné. Sőt, a megszerzett adatok segítségével már több felhasználónak is küldtek figyelmeztetést, hogy harmadik féltől származó eszközöket alkalmaznak.

Mi mindent vesz szemügyre a LinkedIn?

A LinkedIn oldalán egy véletlenszerű nevű JavaScript-fájl fut le, amely 6 236 bővítmény meglétét ellenőrzi. Ezt úgy teszi, hogy megpróbál hozzáférni valamely bővítményhez tartozó fájlhoz, így megállapítja, hogy az telepítve van-e. Az első ilyen szkriptet még korábban figyelték meg: akkoriban 2 000 kiegészítőt érzékelt, mostanra viszont már több mint a háromszorosára nőtt ez a szám. Az ellenőrzött bővítmények között nemcsak a LinkedInhez kapcsolódók, hanem helyesírási és nyelvi eszközök, adózási és egyéb általános alkalmazások is szerepelnek.

Emellett a szkript olyan hardver- és böngészőadatokat is begyűjt, mint a processzormagok száma, memória, képernyőfelbontás, időzóna, nyelvi beállítások, akkumulátortöltöttség, hangkártya-információk és háttértárlehetőségek.

Miért védekezik így a LinkedIn?

A LinkedIn nem tagadja, hogy a szkript fut a háttérben, de szerintük mindez a platform és a felhasználók védelméért történik. Állításuk szerint csak olyan bővítményekre vadásznak, amelyek engedély nélkül gyűjtenek adatokat vagy sértik a felhasználási feltételeiket. A vállalat szerint így tudják kiszűrni a jogsértő fiókokat, és ezzel hozzájárulnak az oldal biztonságához.

A jelentést egy olyan fejlesztő kezdeményezte, akinek a fiókját kitiltották egy bővítmény miatt: a német bíróság azonban úgy ítélte meg, hogy a LinkedIn jogszerűen járt el, amikor megszüntette hozzáférését.


Leskelődés mindenütt?

A böngészőujjlenyomat-készítés és bővítménydetektálás nem egyedi eszköz: korábban az eBay is futtatott hasonló szkripteket, elsősorban a csalások visszaszorítására. Azóta más ismert oldalak – Citibank, TD Bank, Chick-fil-A és még több nagyvállalat – is alkalmaztak ilyen technikákat. A különbség csupán az eljárás átláthatóságában rejlik – a LinkedIn titkos adatgyűjtése azonban újabb vita forrásává vált.

Mindezt figyelembe véve

Hiába a magyarázat, hogy ez csak a felhasználók érdekeit védi, a LinkedIn több mint 6 000 bővítmény és számos személyes adat feltérképezésével látványosan túllép a megszokott biztonsági intézkedéseken. A böngészőujjlenyomat-készítés és bővítménydetektálás gyakorlata egyre elterjedtebb, a felhasználók számára viszont továbbra is megkérdőjelezhető, hogy mennyire tartják tiszteletben a magánéletüket a nagy internetes szolgáltatók. Ezenfelül érdemes odafigyelni arra, milyen bővítményeket használsz, hiszen már önmagában ez is árulkodó lehet a viselkedésedről, kapcsolataidról vagy éppen munkahelyi szokásaidról.

2026, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 15:02

A magánszféra otthoni védelmének 7 egyszerű, mégis ütős módja

Nemcsak a közösségi média vagy a kéretlen telefonhívások jelenthetnek veszélyt az adatainkra – az otthonunkban lévő technológia is komoly kockázati forrás lehet...

MA 14:56

Az új titkosítás véget vethet a kvantumhackerek uralmának

A tudomány nem tétlenkedik: egy új titkosítási rendszer született, amely már ma képes megvédeni a videofájlokat a jövő kvantumszámítógépeinek támadásaitól...

MA 14:48

A DJI Romo P: forradalmi porszívó, vagy csak menő kütyü?

🧺 A DJI, a dróntechnológiában jártas kínai óriásvállalat új szintre emelte az okos otthon gépeket: bemutatkozott a Romo P, amely végre nem csak kütyürajongóknak szól...

MA 14:34

Az Artemis II pokla: forróság, félelem és hazatérés a Holdról

Négy asztronauta történelmi utazása a Hold körül az Artemis II küldetés keretében a végéhez közeledik...

MA 14:24

Az új akkumulátor, amellyel a laptop hónapokig bírja

Képzelj el egy olyan akkumulátort, amelyet hónapokig, sőt akár évekig sem kell tölteni vagy cserélni egy energiaigényes laptopban – mindezt egy párkilós eszköz segítségével...

MA 14:03

Végleg búcsút inthetünk a titokzatos steril neutrínónak?

A neutrínók a lehető legelhanyagolhatóbb részecskék közé tartoznak: szinte semmi tömegük, nincs sem elektromos, sem színtöltésük, így a természet legtöbb erői gyakorlatilag nem hatnak rájuk...

MA 13:56

Az emberi DNS rejtett második kódja kapcsolja ki a géneket

🔑 Az emberi DNS egy bonyolult, hárombetűs egységekből álló rendszer; ezek az egységek négyféle nukleotidból épülnek fel...

MA 13:44

Az összehajtható iPhone jön? Szeptemberre készül a nagy Apple-hajtogatás

Nincs unalmasabb annál, mint amikor egy techóriás csak tologatja az újdonságokat – na de komolyan, most tényleg beindultak Cupertinóban!..

MA 13:34

A Ghost Murmur: valódi kémkütyü vagy csak sci-fi?

🕵 Noha a Ghost Murmur eszközről szóló történetek izgalmasak, a tudomány jelenlegi állása szerint meglehetősen valószínűtlen, hogy ilyen kvantumkémkedési technológia létezne vagy működne a leírtak szerint...

MA 13:24

Az MI körüli viták fékezik a vállalatok növekedését

Ilyen eset például, amikor egy vállalat rengeteg pénzt és erőforrást önt az MI-be, de a várt áttörések elmaradnak...

MA 13:01

Az ember 60 ezer éve meghódította Ausztráliát

🚶 Az emberiség vándorlásának egyik legnagyobb rejtélyére sikerült rávilágítani, méghozzá a DNS nyomozásával: már bizonyíték van arra, hogy az emberek körülbelül 60 ezer évvel ezelőtt érték el először Ausztráliát és Új-Guineát – sokkal korábban, mint azt néhány újabb elmélet eddig sejtette...

MA 12:57

Az öböl kapuja hetekig, akár hónapokig is zárva marad

🚢 Különösen igaz ez akkor, ha a világ energiaellátását fenyegető útvonalak kerülnek veszélybe...

MA 12:45

A nagy fordulat: a John Deere visszakozik, a gazdák nyernek

Évek óta dúl a vita: a gazdák szabadon szerelhetnék a saját gépeiket, vagy csak a John Deere drága szervizei babrálhatnak a traktorokkal?..

MA 12:34

Az Adobe Reader súlyos veszélyben: négy hónapja tart a hackerostrom

Aggasztó fejlemény, hogy már legalább négy hónapja kihasználnak hackerek egy súlyos, eddig nem javított, úgynevezett zero-day sebezhetőséget az Adobe Readerben...

MA 12:23

Az eddigi leggyorsabb töltés: BYD és KFC összefog Kínában

Tipikus eset, amikor két óriás egymásra talál: a kínai elektromosautó-gyártó BYD és a KFC különleges együttműködésbe kezdett, hogy közösen nyissák meg az ország első, kilenc perc alatt letudható gyorséttermi töltőállomásait...

MA 12:01

Az MI-ügynökök megjöttek – és velük a káosz

Például néhány éve még csak csevegtünk egy barátságos chatbottal, ma pedig már érezhető, hogy a mindennapokban is jelen van a mesterséges intelligencia...

MA 11:56

A gigantikus Bitcoin ATM-hálózatot milliós kibertámadás rázta meg

💸 A világ egyik legnagyobb Bitcoin ATM-hálózatát üzemeltető Bitcoin Depot súlyos pénzügyi károkat szenvedett el, miután hekkerek márciusban betörtek a rendszerükbe, és mintegy 1,4 milliárd forint (3,665 millió dollár) értékű Bitcoint loptak el a cég tárcáiból...

MA 11:46

Az orrában fejlődő légylárva – döbbenetes görög eset

Egy görög szigeten élő, 58 éves nő elképesztő egészségügyi problémával szembesült: hosszan tartó arcfájdalom, majd heves köhögés kínozta, miközben egyre rosszabbul érezte magát...

MA 11:34

Az okosórád már a termékenységet is figyeli: megérkezett a Garmin új funkciója

A Garmin legújabb fejlesztésével már a termékenységi adatok is elérhetők az okosórákon...

MA 11:01

Az Xbox végre forradalmasítja az elavult Achievement-rendszert

Az Xbox Achievement-rendszer évek óta nem kapott érdemi frissítést, mostanra azonban látványosan megújul: az Xbox Insider program résztvevői már tesztelhetik az új funkciókat, amelyek hamarosan mindenkihez megérkeznek...

MA 10:44

A mesterséges intelligencia háborút indít az üzleti adataidért

🤓 A digitalizáció rohamosan átalakítja, hogyan dolgoznak a vállalkozások minden iparágban, miközben az MI-alapú megoldások egyre mélyebben beépülnek a mindennapi munkafolyamatokba...

MA 10:22

A PS5 új menüje: végre használhatóbb lesz a felület

😃 A PlayStation 5-tulajdonosok évek óta várnak egy apró, de bosszantó problémát orvosló fejlesztésre a konzol kezelőfelületén...

MA 10:01

Az Ozempic és társai: fogyás, hányinger, gének – mi számít?

A népszerű fogyókúrás gyógyszerek, az Ozempic, a Wegovy vagy a Zepbound mégsem működnek egyformán mindenkinél, hiába robbantak be a köztudatba...

MA 09:58

A nagy adatvédelmi botrány: titokban pásztázza böngésződet a LinkedIn

Különösen igaz ez akkor, ha egy olyan technológiai óriás kerül reflektorfénybe, mint a LinkedIn, amelyet most két jelentős csoportos per is célba vett...

MA 09:50

A Meta új MI-elméje: megérkezett a Muse Spark

A világot meghódító MI-fejlesztési verseny legújabb szereplője a Meta Superintelligence Lab első nyilvános modellje, a Muse Spark...

MA 09:44

Az élelmiszerár-robbanás új réme: közeleg a szuper El Niño

🌵 Egymásra tornyosulnak a kockázatok a világ élelmiszer-ellátásában, miközben a meteorológusok egy soha nem látott erejű, úgynevezett szuper El Niño kialakulására figyelmeztetnek az év végére...

MA 09:36

A váratlan holdkráter felfedezése mindenkit megdöbbentett

🕶 A Hold felszíne régóta ismert számunkra, mégis időről időre új és látványos változásokon megy keresztül...

MA 09:30

Az igazi márkaerő: így csinál pénzt a vevők véleménye

Ha a vevőkről van szó, gyakran felmerül a kérdés: miért ragaszkodnak egyesek annyira egy márkához, hogy akár jelentős pénzösszeg fejében sem válnának meg tőle?..

MA 09:15

Az iráni hekkerek megbénítik az amerikai infrastruktúrát

⚠ Az utóbbi hetekben jelentősen megszaporodtak azok a támadások, amelyek Iránhoz köthető hekkercsoportokra vezethetők vissza, és az Egyesült Államok kritikus infrastruktúráját veszik célba...