LinkedIn обвинен в тайно сканиране на браузъри в разследването „Browsergate"

Разследване, широко известно като „Browsergate", отправи сериозни обвинения срещу LinkedIn, като обвини платформата за професионални контакти в тайно сканиране на инсталираните от потребителите браузър разширения и събиране на обширни данни за устройства без съгласието на потребителите или смислено оповестяване в политиката за поверителност. Ако твърденията издържат на проверка, това може да се окаже един от най-значимите корпоративни скандали, свързани със събиране на данни, засягащ голяма потребителска платформа.

Обвиненията са съсредоточени върху два конкретни вида поведение: сканиране за хиляди инсталирани браузър разширения и събиране на 48 отделни характеристики на устройствата на потребителите. Според разследването тези данни след това се предават на сървърите на LinkedIn и, по сведения, на фирми за сигурност от трети страни. Мащабът е впечатляващ. Някои оценки, цитирани в отразяването на разследването, предполагат, че до 405 милиона потребители в световен мащаб могат да бъдат засегнати.

Какви данни се събират предположително и защо това е важно

Загрижеността надхвърля простото дигитално разпознаване на устройства. Браузър разширенията могат да разкрият много за навиците, убежденията и обстоятелствата на дадено лице. Някой с разширения, свързани с религиозно съдържание, управление на здравето, политически активизъм или търсене на работа, на практика излага лична информация чрез своя браузър профил — често без да го осъзнава.

Това, което прави обвиненията в „Browsergate" особено сериозни, е твърдението, че събраните данни не се съхраняват изолирано. Според разследването информацията се свързва директно с реалните имена на потребителите, работодателите им и длъжностите им. Тази връзка превръща привидно анонимните технически данни в подробни индивидуални профили с приложен професионален контекст.

Това е важно, защото LinkedIn заема необичайна позиция сред социалните платформи. Потребителите обикновено споделят реалните си самоличности, настоящи работодатели, кариерна история и професионални мрежи. Комбинирането на тези верифицирани данни за самоличност с тайно събрани характеристики на устройствата и списъци с разширения създава профилна дълбочина, която далеч надхвърля това, което повечето потребители биха счели за приемливо с оглед на декларираната цел на платформата.

Регулаторни последици съгласно GDPR и Закона за цифровите пазари

Разследването поставя остри въпроси относно спазването на европейските разпоредби за поверителност. Съгласно Общия регламент за защита на данните събирането на лични данни без законово основание и ясно оповестяване пред потребителите е забранено. Законът за цифровите пазари добавя допълнителни задължения за големите платформи, опериращи в Европейския съюз.

Ако предполагаемите практики за събиране на данни не са оповестени в политиката за поверителност на LinkedIn, това пропускане само по себе си вероятно би предизвикало регулаторен интерес. Европейските органи за защита на данните са демонстрирали готовност да разследват и глобяват големи технологични компании за нарушения на GDPR, а неоповестеното поведенческо проследяване е повтаряща се тема в правоприлагащите действия.

LinkedIn не е публикувал, към момента на написването, подробен публичен отговор, адресиращ конкретните технически твърдения в разследването. Това мълчание само по себе си може да се превърне в фактор, ако регулаторите решат да преследват въпроса.

Какво означава това за вас

За обикновения потребител на LinkedIn обвиненията в „Browsergate" са практическо напомняне, че практиките за събиране на данни на всяка платформа могат да се простират далеч отвъд това, което е видимо в стандартните менюта с настройки или обобщено в политиката за поверителност.

Браузър разширенията са особено пренебрегван вектор. Повечето хора инсталират разширения за удобство и след това отделят малко внимание на това каква информация тези разширения могат да разкрият за тях в съвкупност. Твърдението, че LinkedIn активно сканира и каталогизира тези разширения, предполага, че рутинната браузър инфраструктура може да се превърне в източник на данни по начини, за които потребителите не са дали съгласие.

Дигиталното разпознаване на устройства, което включва комбиниране на множество хардуерни и софтуерни характеристики за създаване на уникален идентификатор, е добре документирана техника, използвана в целия интернет. Тя може да се запази дори когато бисквитките са изчистени или се използва VPN, тъй като разчита на характеристиките на самото устройство, а не на съхранени идентификатори. Познаването на тази техника е първата стъпка към разбирането на вашата изложеност.

Практически стъпки, заслужаващи внимание:

  • Редовно преглеждайте и одитирайте инсталираните браузър разширения, като премахвате тези, които вече не използвате активно
  • Проверете настройките за поверителност на браузъра си и помислете дали настоящият ви браузър предлага някаква защита срещу дигитално разпознаване
  • Четете политиките за поверителност на платформите, които използвате професионално, особено разделите, обхващащи събирането на данни и споделянето с трети страни
  • Следете регулаторните новини около платформите, на които разчитате, тъй като правоприлагащите действия често разкриват детайли, които компаниите не оповестяват доброволно

Разследването „Browsergate" все още се развива и си струва да се следи дали LinkedIn ще отговори по същество или дали регулаторите ще се заемат с твърденията. Независимо от това как ще се реши този конкретен случай, той илюстрира, че разбирането на това какво събира дадена платформа и дали това съответства на оповестеното от нея, е разумна и необходима част от използването на всяка онлайн услуга по професионален начин.