
LinkedIn, водещата професионална социална мрежа в Европа, е въвлечена в сериозен спор за поверителността, след като беше разкрито, че сканира разширения за Chrome и други браузъри, базирани на Chromium . Разследване, наречено BrowserGate, твърди, че платформата тихомълком е анализирала браузърите на своите потребители и е събирала подробни технически данни за техните устройства в продължение на години.
Какво е BrowserGate и кой стои зад разследването
Терминът BrowserGate произлиза от разследване, ръководено от Fairlinked eV, европейска асоциация на бизнес потребителите на LinkedIn, базирана в Германия. Тази група твърди, че е открила, че социалната мрежа на Microsoft инжектира 2,7 MB JavaScript пакет с всяко зареждане на страница , специално проектиран да сканира браузърната среда на потребителя.
Според Fairlinked, този код се изпълнява във фонов режим всеки път, когато LinkedIn се отвори в браузъри, базирани на Chromium, като Google Chrome, Microsoft Edge или Brave (когато определени крайни точки не са блокирани). Скриптът търси специфични разширения, събира технически сигнали от устройството и изпраща криптираните резултати до сървъри на LinkedIn, за които се предполага, че са свързани с личния акаунт на всеки член.
Асоциацията описва практиката като „мащабна, глобална и незаконна шпионска операция “, особено в европейски контекст. Тя твърди, че това поведение се случва без ясна информация за потребителя, без изрично съгласие и без да е отразено в политиката за поверителност на компанията или публичната документация, което би нарушило няколко принципа на GDPR.
Освен това, Fairlinked посочва, че въздействието върху европейската бизнес структура е значително: членовете обикновено използват LinkedIn с истинското си име, компания и длъжност , така че всички допълнителни данни, събрани чрез браузъра, бързо придобиват корпоративен и потенциално чувствителен характер.
Как работи сканирането на разширения за Chrome
Според доклада на BrowserGate, механизмът на LinkedIn разчита на JavaScript пакет, който комбинира три слоя за откриване , за да идентифицира разширения, инсталирани в браузъри, базирани на Chromium:
- Откриване чрез достъп до ресурсиСкриптът се опитва да получи достъп до маршрути от типа
chrome-extension://свързани с конкретни идентификатори на разширения. Ако ресурсът отговори, се приема, че разширението е инсталирано. - Откриване на DOM: проверка на елементи, които определени разширения инжектират в страниците (например ленти, допълнителни бутони или персонализирани скриптове).
- „Спектроскопия“: по-задълбочено сканиране на DOM дървото, за да се открият всички модификации на функции, въведени от плъгини за браузър.
Според изследването, този поетапен подход позволява групово сканиране на над 6.000 различни разширения за секунди. Пакетът не проверява само за един или два подозрителни инструмента, а сканира списък с разширения , който е нараснал значително през последните години.
Събраните данни не се ограничават само до списъка с разширения. Скриптът извлича и 48 характеристики на устройството , включително:
- Брой ядра на процесора и тип процесор.
- Количество налична памет.
- Разделителна способност на екрана и настройка на няколко екрана.
- Часова зона, системен език и регионални настройки.
- Състояние на батерията и определени аудио и възможности за съхранение.
С тази информация системата може да изгради така наречения пръстов отпечатък на браузъра . Въпреки че тези данни не идентифицират индивидуално дадено лице, комбинирани те създават уникален технически профил, който става напълно разпознаваем, когато се свърже с акаунт в LinkedIn, съдържащ име и фамилия.
Колко разширения се сканират и как се е развил списъкът
Един от моментите, който най-много е привлякъл вниманието на експертите, е мащабът на сканирането . Fairlink показва документи, че LinkedIn използва тази техника от известно време, но броят на разширенията под наблюдение е нараснал драстично:
- През 2017 г. първоначалният списък съдържаше едва 38 разширения.
- През 2024 г. инвентарът беше разширен до 461 разширения.
- През февруари 2026 г. докладът посочва цифрата на 6.167 разширения, което представлява увеличение с над 1.250% само за две години.
Независими тестове, проведени от технологичния уебсайт BleepingComputer през април 2026 г., потвърдиха, че по време на тестването им, скриптът на LinkedIn е проверил 6.236 различни разширения. Същите тестове наблюдаваха, че JavaScript се е зареждал с привидно произволно име и е работил във фонов режим при всяко посещение.
Рязкото увеличение на броя на разширенията съвпада отчасти с влизането в сила на Закона за цифровите пазари (DMA) на Европейския съюз . Fairlinked твърди, че вместо просто да отвори допълнително своята екосистема за инструменти на трети страни, LinkedIn е реагирал, като е разширил значително надзора си върху тях, особено върху тези, които оперират в същата бизнес ниша.
Какви видове разширения следи LinkedIn и защо това е сериозен проблем?
Списъкът със сканирани разширения не се ограничава само до плъгини, за които се подозира, че използват скрейпинг или агресивна автоматизация. Според BrowserGate, той включва голямо разнообразие от категории, които могат да разкрият особено чувствителна информация за потребителите:
- Религиозни разширения, като например инструменти за време за ислямска молитва или ежедневно четене на Тората.
- Приложение за здраве и невроразнообразиеНапример, подкрепа за хора с ADHD, дислексия или други състояния.
- 509 разширения за търсене на работа, с общ брой от около 1,4 милиона потребители.
- Повече от 200 инструмента за продажби и търсене на потенциални клиенти които се конкурират директно с бизнес решенията на LinkedIn.
- Блокери на реклами, VPN мрежи, разширения за сигурност и различни инструменти за продуктивност.
Комбинацията от тези категории отваря вратата към силно въздействащи заключения. Самият факт, че LinkedIn открива наличието на определени разширения, може да подскаже религиозни убеждения, политически нагласи, здравословни проблеми, увреждане или активно търсене на работа . Освен това, чрез идентифициране на конкурентни инструменти за продажби, платформата може да направи заключения за това кои компании използват конкурентни продукти.
Fairlinked дори предполага, че тъй като LinkedIn вече знае компанията, длъжността и индустрията на всеки потребител, платформата би могла да използва това скрито сканиране, за да картографира клиентските портфолиа на хиляди доставчици на софтуер без тяхно знание или това на техните потребители. Въпреки че това конкретно твърдение не е независимо потвърдено, то илюстрира стратегическия потенциал на кръстосаното препращане към информация от разширения и професионални профили.
Независими потвърждения и какво е било проверено
Въпреки че не всички твърдения на BrowserGate са доказани точка по точка, няколко технологични издания са съобщили за някои от откритията . BleepingComputer, например, е документирал, че:
- Уебсайтът на LinkedIn зареждаше JavaScript файл с произволно име, който се изпълняваше при всяко посещение.
- Този скрипт се опитваше да получи достъп до ресурси, свързани с конкретни идентификатори на разширения, следвайки типичния модел на откриване в браузърите Chromium.
- В тестовете си системата провери над 6.200 разширения.
- Кодът е събрал множество технически данни от устройството, в съответствие с усъвършенстваните практики за снемане на пръстови отпечатъци.
Други анализи, публикувани в издания като Tom's Hardware, gHacks и Cybernews, се съгласяват с описанието на обширен модел на дигитален отпечатък, комбиниращ откриването на разширения с хардуерни параметри и настройки на браузъра. Всички подчертават, че процесът се извършва без ясно уведомяване на средностатистическия потребител и без подробен контрол върху вида на събраната информация.
Тези медии обаче уточняват, че не са успели да проверят окончателното използване на данните или дали те се споделят с трети страни. С други думи, те са потвърдили съществуването на сканиране и събиране на технически сигнали, но не всички хипотетични сценарии, повдигнати от европейската асоциация.
Официалният отговор на LinkedIn и съдебната битка в Европа
LinkedIn не отрече да е откривала специфични разширения или да е събирала сигнали от устройства. В публичните си изявления компанията твърди, че целият механизъм служи за целите на сигурността : идентифициране на разширения, които извличат данни масово (скрапинг), нарушават Условията за ползване или застрашават стабилността на платформата.
Компанията твърди, че някои разширения предоставят статични ресурси, като изображения или JavaScript файлове, достъпни от нейните страници, и че самото съществуване на тези URL адреси може да бъде потвърдено дори от конзолата за разработчици на Chrome. По този начин LinkedIn определя практиката като легитимен опит за откриване на злоупотреби и неоторизирана автоматизация.
Що се отнася до по-сериозните обвинения, компанията е недвусмислена: тя нарича няколко точки в доклада на BrowserGate „просто погрешни“ и твърди, че не използва данни, за да прави изводи за религиозни убеждения, политически мнения или здравословни състояния. LinkedIn настоява, че сканирането е ограничено до защита на поверителността на потребителите и целостта на услугата срещу злоупотреба.
Освен това, компанията свързва произхода на жалбата с предишен конфликт с разработчика на разширение за LinkedIn, известно като Teamfluence. Според платформата, това разширение е било ограничено поради нарушаване на условията му за ползване и разработчикът е започнал няколко съдебни производства, които са били неуспешни. Германски съд отхвърли предварителна заповед , заключавайки, че LinkedIn може да блокира акаунти, за да защити услугата си, и че автоматизираното събиране на данни чрез извличане на данни нарушава условията на мрежата.
Въпреки тази защита, Fairlinked обяви, че е предприела допълнителни съдебни действия съгласно Закона за цифровите пазари (DMA) и европейската рамка GDPR, твърдейки, че масовото и безшумно сканиране на разширенията надвишава разумното дори с мотивация за сигурност.
Последици съгласно GDPR и европейския регламент
От европейска правна гледна точка, случаят BrowserGate засяга няколко чувствителни въпроса. Като начало, GDPR класифицира като „данни от специална категория“ всяка информация, която позволява да се направи извод за религиозни убеждения, политически мнения или здравна информация. Ако откриването на религиозни, политически или поддържащи невроразнообразието разширения на браузъра е свързано с индивидуални профили, обработката на такива данни по принцип би изисквала изрично и конкретно съгласие.
Докладът на Fairlinked подчертава, че нито политиката за поверителност на LinkedIn, нито публичната му документация ясно споменават това сканиране на разширенията на браузъра или свързаното с него снемане на пръстови отпечатъци. Освен това на потребителите не се предоставя подробен механизъм за съгласие, за да разрешат този тип анализ на браузъра, което би могло да противоречи на принципите на GDPR за прозрачност, минимизиране на данните и ограничаване на целите.
От друга страна, собственият DMA на Европейския съюз, който определя LinkedIn като „пазител на входа “, изисква големите платформи да не злоупотребяват с положението си или несправедливо да възпрепятстват услуги на трети страни. Асоциацията на жалбоподателите тълкува, че сканирането на разширенията на конкурентите може да се използва за наблюдение или оказване на натиск върху конкурентни инструменти, което би влошило регулаторното тълкуване.
Досега европейските власти не са обявили конкретни санкции, свързани с този случай, но дебатът в Брюксел относно корпоративното наблюдение и снемането на пръстови отпечатъци е много активен . Случаят с LinkedIn допълва нарастващия списък от съмнителни практики, които поставят на изпитание реалната способност на ЕС да прилага правилата си за защита на данните.
Кой е засегнат и какъв реален риск представлява това за потребителите?
Последващите изследвания и анализи са съгласни, че въздействието е концентрирано сред потребителите, които достъпват LinkedIn от браузъри, базирани на Chromium, без допълнителни защити. С други думи:
- Потребители на Google Chrome.
- Потребители на Microsoft Edge.
- Потребители на Смел които не променят настройките по подразбиране, въпреки че този браузър блокира определени крайни точки за проследяване.
За разлика от това, тези, които използват Firefox или Safari, изпитват значително намалена експозиция, тъй като методът за откриване на разширения е тясно свързан с архитектурата на разширенията на Chromium. Въпреки това, пръстови отпечатъци на устройството, използващи данни като процесор, памет или резолюция, могат да се извършват в различна степен в различните браузъри.
Основният риск не е толкова, че LinkedIn чете съдържанието на вашите разширения, а по-скоро, че знае кои от тях сте инсталирали и ги свързва с вашия професионален профил . Това им позволява да генерират много подробна картина на вашите работни инструменти, вашия трудов статус (например, ако използвате разширения за търсене на работа) и вашите лични интереси, в контекст, където вашите данни вече са силно свързани с вашата истинска самоличност.
За повечето потребители непосредствената опасност не се крие в класическо „хакване“, а в тихо увеличаване на възможностите за наблюдение и проследяване , трудно за възприемане и контролиране, което може да има последици по отношение на поверителността, конкуренцията и в крайна сметка професионалната репутация.
Практически препоръки за намаляване на експозицията
Предвид този сценарий, експертите по сигурност и поверителност препоръчват ограничаване на обхвата на снемане на пръстови отпечатъци и сканиране на разширения при използване на LinkedIn, особено в европейски корпоративни среди:
- Използвайте алтернативни браузъриДостъпът до LinkedIn от Firefox или Safari значително намалява ефективността на техниките за откриване на разширения, базирани на Chromium.
- Инсталирайте блокери за скриптове и тракериРазширения като uBlock Origin или разширени инструменти за поверителност помагат за блокиране на крайни точки за проследяване и натрапчиви JavaScript пакети.
- Конфигурирайте Brave, за да бъде по-агресивенBrave вече блокира някои проследявания по подразбиране, но се препоръчва да прегледате опциите за „разширена защита“, когато посещавате LinkedIn.
- Отделни средиНякои компании избират да разглеждат професионални социални мрежи от изолиран браузър, с малко разширения и по-ограничителна конфигурация.
За основателите, ИТ мениджърите и екипите по сигурност в Европа, случаят служи и като напомняне, че зависимостите от трети страни и използването на големи платформи трябва да бъдат редовно одитирани . Не става въпрос само за това какво се случва в самото приложение, но и за това как инструментите, използвани ежедневно (като LinkedIn), взаимодействат със средата на браузъра на служителите и мениджърите.
Накратко, BrowserGate постави на преден план степента, до която една професионална мрежа може да наблюдава дигиталната екосистема на своите потребители в името на сигурността. LinkedIn твърди, че разширенията за сканиране и събирането на сигнали от устройства са необходими за ограничаване на извличането на данни и автоматизираните злоупотреби, докато европейските асоциации и специализираните медии предупреждават, че се преминава деликатна граница по отношение на поверителността и прозрачността. Резултатът е нова глава в напрежението между сигурността, бизнеса и цифровите права в рамките на европейския единен пазар, което вероятно ще продължи да бъде тема на дискусия през следващите месеци, както в офисите в Брюксел, така и в браузърите на милиони професионалисти.