کمیته رکن چهارم – گزارشی جدید از استفاده لینکدین از اسکریپتهای پنهان برای شناسایی افزونههای مرورگر کاربران خبر میدهد. این اقدام میتواند به جمعآوری گسترده اطلاعات کاربران بدون آگاهی آنها منجر شود.

به گزارش کمیته رکن چهارم، در این روش لینکدین با تزریق کد جاوااسکریپت در جلسات کاربری، هزاران افزونه نصبشده روی مرورگر را بررسی کرده و اطلاعات بهدستآمده را به پروفایل کاربران متصل میکند. بررسیهای فنی نشان میدهد این اسکریپت توانایی شناسایی بیش از ۶ هزار افزونه را دارد و علاوه بر آن، اطلاعاتی مانند مشخصات سختافزار، زبان، منطقه زمانی و وضعیت دستگاه را نیز جمعآوری میکند.
در این گزارش ادعا شده است که این دادهها میتوانند برای شناسایی ابزارهای مورد استفاده شرکتها و تحلیل رفتار کاربران به کار گرفته شوند. با این حال، لینکدین اعلام کرده هدف از این اقدام، جلوگیری از سوءاستفاده و نقض قوانین پلتفرم بوده و استفادهای برای تحلیل اطلاعات حساس کاربران انجام نمیشود.
پیشینه
استفاده از تکنیکهای fingerprinting برای شناسایی کاربران پیشتر نیز توسط شرکتهای مختلف مشاهده شده است. این روشها اگرچه با اهداف امنیتی توجیه میشوند، اما همواره نگرانیهایی درباره حریم خصوصی و میزان شفافیت در جمعآوری دادهها ایجاد کردهاند.
منبع: BleepingComputer



