Κάθε φορά που επισκέπτεστε το LinkedIn σε έναν περιηγητή βασισμένο στο Chrome, μια κρυφή ρουτίνα JavaScript εξετάζει σιωπηλά τον περιηγητή σας για περισσότερες από 6.000 εγκατεστημένες επεκτάσεις, συλλέγει 48 χαρακτηριστικά υλικού και λογισμικού της συσκευής σας, κρυπτογραφεί το αποτέλεσμα και το συνδέει σε κάθε αίτημα API που κάνετε κατά τη διάρκεια της συνεδρίας σας. Η πρακτική αυτή, που οι ερευνητές ονόμασαν “BrowserGate“, δεν αναφέρεται στην πολιτική απορρήτου του LinkedIn.
Δείτε επίσης: Καμπάνια malware PXA Stealer από το Βιετνάμ εκμεταλλεύεται το LinkedIn

Το LίnkedIn δηλώνει ότι πρόκειται για μέτρο ασφαλείας, ενώ οι επικριτές το χαρακτηρίζουν ως κρυφή παρακολούθηση της συμπεριφοράς περιήγησης ενός δισεκατομμυρίου χρηστών σε βιομηχανική κλίμακα.
Υπάρχει μια ρουτίνα που εκτελείται στον υπολογιστή σας κάθε φορά που ανοίγετε το LinkedIn. Δεν μπορείτε να τη δείτε, δεν σας ενημέρωσαν για αυτήν και δεν περιγράφεται στην πολιτική απορρήτου της εταιρείας. Σύμφωνα με έρευνα που δημοσιεύθηκε στις αρχές Απριλίου 2026 από την Fairlinked e.V., μια ευρωπαϊκή ένωση εμπορικών χρηστών του LίnkedIn, η πλατφόρμα εισάγει ένα πακέτο JavaScript 2,7 megabyte στον ιστότοπό της που σαρώνει σιωπηλά τους περιηγητές των επισκεπτών για την παρουσία περισσότερων από 6.000 συγκεκριμένων επεκτάσεων Chrome, συνθέτει ένα λεπτομερές αποτύπωμα της συσκευής τους, το κρυπτογραφεί και μεταδίδει το αποτέλεσμα στους διακομιστές του LinkedIn, όπου συνδέεται σε κάθε επόμενη ενέργεια που γίνεται κατά τη διάρκεια της συνεδρίας.
Τι κάνει το script
Το LίnkedIn ονομάζει το σύστημα σάρωσής του “Spectroscopy.” Όταν ένας χρήστης φορτώνει τον ιστότοπο του LίnkedIn, το script εκτελεί έως και 6.222 ταυτόχρονες αιτήσεις, καθεμία από τις οποίες εξετάζει μια συγκεκριμένη επέκταση περιηγητή προσπαθώντας να αποκτήσει πρόσβαση σε αρχεία που σχετίζονται με το ID της επέκτασης. Η παρουσία ή η απουσία ενός αρχείου στην απάντηση υποδεικνύει αν η επέκταση είναι εγκατεστημένη. Η όλη λειτουργία εκτελείται σιωπηλά στο παρασκήνιο, χωρίς ορατή ειδοποίηση ή ενημέρωση οποιουδήποτε είδους.
Δείτε ακόμα: Βορειοκορεάτες υποδύονται επαγγελματίες IT στο LinkedIn για να διεισδύσουν σε εταιρείες

Πέρα από τις επεκτάσεις, το script συλλέγει 48 διαφορετικά χαρακτηριστικά της συσκευής του χρήστη: αριθμός πυρήνων CPU, διαθέσιμη μνήμη, ανάλυση οθόνης, ζώνη ώρας, ρυθμίσεις γλώσσας, κατάσταση μπαταρίας, πληροφορίες ήχου και χωρητικότητα αποθήκευσης, μεταξύ άλλων. Ατομικά, αυτά τα χαρακτηριστικά δεν είναι αξιοσημείωτα. Συνδυασμένα, σχηματίζουν ένα αποτύπωμα συσκευής αρκετά συγκεκριμένο ώστε να αναγνωρίζει έναν χρήστη ακόμα και μετά την εκκαθάριση των cookies.
Μόλις συντεθεί, τα δεδομένα σειριοποιούνται σε JSON και κρυπτογραφούνται χρησιμοποιώντας ένα δημόσιο κλειδί RSA, το εσωτερικό αναγνωριστικό του LίnkedIn για το κλειδί είναι “apfcDfPK,” πριν μεταδοθούν σε τελεμετρικά σημεία όπως li/track και /platform-telemetry/li/apfcDf. Το αποτύπωμα στη συνέχεια εισάγεται μόνιμα ως HTTP header σε κάθε αίτημα API που γίνεται κατά τη διάρκεια της συνεδρίας, πράγμα που σημαίνει ότι το LinkedIn το λαμβάνει με κάθε αναζήτηση, κάθε προβολή προφίλ, κάθε μήνυμα που αποστέλλεται.
Τι αναζητά
Το ερώτημα ποιες επεκτάσεις σαρώνει το LίnkedIn καθιστά την παρακολούθηση πιο ευαίσθητη από ό,τι θα απαιτούσε απλή ανίχνευση απάτης. Σύμφωνα με την έκθεση BrowserGate, η λίστα του LίnkedIn περιλαμβάνει περισσότερα από 200 προϊόντα που ανταγωνίζονται άμεσα με τα δικά του εργαλεία πωλήσεων, μεταξύ αυτών Apollo, Lusha και ZoomInfo. Επειδή το LinkedIn γνωρίζει τον εργοδότη κάθε εγγεγραμμένου χρήστη, η συστηματική σάρωση για την παρουσία εργαλείου ανταγωνιστή δίνει στην πλατφόρμα ορατότητα στο ποιες εταιρείες αξιολογούν ή αναπτύσσουν ανταγωνιστικά προϊόντα.
Δείτε επίσης: Hackers χρησιμοποιούν μηνύματα στο LinkedIn για τη διάδοση RAT malware

Η λίστα φέρεται επίσης να περιλαμβάνει εργαλεία που σχετίζονται με νευροδιαφορετικές καταστάσεις, θρησκευτική πρακτική, πολιτικά ενδιαφέροντα και δραστηριότητες που σχετίζονται με την εργασία.
