微软旗下领英被曝偷扫用户浏览器,可检测超 6200 款插件

fmt

LinkedIn被指扫描用户浏览器插件 未披露行为引发关注

德国非营利组织Fairlinked发布代号“BrowserGate”的技术调查报告称,微软旗下领英(LinkedIn)会在用户访问其网站时,通过JavaScript脚本扫描浏览器安装的插件信息,并加密传回领英服务器及第三方网络安全公司,且未在隐私政策中明确披露该行为。

1. 技术扫描手段

当用户访问linkedin.com时,网页内嵌的JavaScript脚本通过以下方式检测插件:

  • 调用浏览器消息接口;
  • 尝试加载扩展资源文件;
  • 监测页面DOM结构变化。
    检测结果会与用户个人资料(如雇主、职位、所在地)关联分析。

2. 插件扫描规模与增长

  • 当前规模:报告显示领英已能鉴定超6200款插件(完整列表含6222个插件,用户可通过名称或ID查询);
  • 历史数据:2017年仅38款,2024年增至461个,2025年5月近1000个,年底飙升至5459个;
  • 增长原因:2023年9月欧盟将LinkedIn列为《数字市场法》(DMA)“守门人平台”,该法规要求平台允许第三方工具实现互操作性,间接扩大了可扫描的扩展范围。

3. 未披露隐私问题与用户查询

领英未在隐私政策或相关文档中明确说明扫描行为,Fairlinked已公开全部6222个被扫描插件列表,用户可通过名称或ID查询自身插件是否在列(查询地址:https://browsergate.eu)。

(信息来源:leyunetwork,报告全文及插件列表可通过该地址获取)

核心结论:LinkedIn通过技术手段扫描用户浏览器插件并关联个人数据,未公开披露行为引发隐私争议,欧盟监管推动的互操作性要求可能是扫描范围扩大的直接原因。 fmt 一站式数字化解决方案服务商 —— 专业提供软件开发、网站设计、APP 与小程序开发,搭载低费率支付通道,结合创意广告设计,助力企业全链路数字化升级。

发表评论

您的邮箱地址不会被公开。 必填项已用 * 标注

滚动至顶部