LinkedInla red social profesional propiedad de microsoftterminó en el centro de graves acusaciones
Según surge de un estudio realizado por vinculadouna empresa alemana que se ocupa de la transformación digital, según un estudio confirmado también por Computadora que suena – Cuando accedes a LinkedIn desde una computadora, el servicio web de la red social comienza a escanear las extensiones instaladas en el navegador Chrome y recopila datos de telemetría, sin notificarlo obviamente al usuario.
El script utilizado por LinkedIn recopila, entre otras cosas, detalles sobre los núcleos de CPU utilizados, la memoria RAM disponible, la resolución de la pantalla, la zona horaria, la configuración de idioma y el estado de la batería (elemento que le permite crear una especie de huella digital única del usuario).
En el informe de Fairlinked titulado “Puerta del navegador» Se afirma que el script intenta detectar la presencia de ciertas extensiones en el navegador basadas en el «motor» Chromium. Muchas de las extensiones que el servicio intenta comprender si el usuario utiliza son herramientas relacionadas con LinkedIn, incluidos los productos Sales Intelligence de Apollo, Lusha y ZoomInfo que compiten directamente con productos similares de LinkedIn.
El informe de Fairlinked afirma que LinkedIn escanea su computadora en busca de más de 200 herramientas de la competencia, así como extensiones de revisión ortográfica y gramatical, herramientas para profesionales de impuestos y otras categorías que no tienen una conexión obvia con LinkedIn.
Seguimiento de dispositivo único
Como se mencionó, además de identificar la presencia de extensiones en el navegador, un script recopila datos sobre hardware y software, información útil para «huellas dactilares» (técnicas avanzadas de seguimiento en línea que permiten identificar de forma única un dispositivo en función de características únicas del entorno de navegación), teniendo en cuenta elementos como: el tipo de CPU utilizada, la memoria del dispositivo, la resolución de la pantalla, la diferencia de zona horaria, el estado de la batería y la capacidad de almacenamiento. Como es fácil de imaginar, combinando estos datos es posible obtener una especie de huella digital que permite identificar y perfilar de forma única a los usuarios, por ejemplo, con fines publicitarios.
Fairlinked todavía afirma que los datos recopilados por LinkedIn se proporcionan a HUMAN Security, una empresa israelí de ciberseguridad, un elemento sobre el cual, sin embargo, actualmente no hay confirmación por parte de controles independientes.
Un portavoz de LinkedIn tiene reportado en el sitio BleepingComputer que el escaneo de extensiones del navegador se utiliza para identificar extensiones que violan los términos de servicio: «Para proteger la privacidad de nuestros miembros, sus datos y garantizar la estabilidad del sitio, buscamos extensiones que extraen datos sin el consentimiento de los miembros». Según el portavoz, los datos no se utilizan para proporcionar información sensible sobre los usuarios a terceros.
LinkedIn dice que el informe de Fairlinked fue publicado por alguien que usaba una cuenta restringida debido al scraping, alguien vinculado a una extensión de navegador llamada Teamfluence que, según LinkedIn, violaba los términos de uso de la plataforma. Un tribunal alemán denegó la solicitud de ese individuo de una orden judicial preliminar contra LinkedIn, diciendo que la plataforma tiene derecho a bloquear cuentas vinculadas a la recopilación de datos.
LinkedIn no es la primera plataforma que explota mecanismos agresivos de toma de huellas digitales del lado del cliente. En 2020, eBay también fue sorprendida explotando JavaScript para escanear los puertos de los usuarios en busca de software de acceso remoto, un script que también se encuentra en sitios operados por Citibank, TD Bank, Ameriprise, Chick-fil-A, Lendup, BeachBody, Equifax IQ connect, TIAA-CREF, Sky, GumTree y WePay.
