ΑρχικήSecurityLinkedIn: Πώς χρησιμοποιεί τα δεδομένα που συλλέγει;

LinkedIn: Πώς χρησιμοποιεί τα δεδομένα που συλλέγει;

Με περισσότερους από ένα δισεκατομμύριο επαγγελματίες χρήστες, το LinkedIn, που ανήκει στη Microsoft, έχει πρόσβαση σε μια τεράστια γκάμα προσωπικών πληροφοριών, συμπεριλαμβανομένων δεδομένων που θα μπορούσαν να αποκαλύψουν θρησκευτικές και πολιτικές θέσεις. Αυτό που δεν είναι σαφές είναι το πώς το LinkedΙn χρησιμοποιεί όλα αυτά τα δεδομένα.

LinkedIn

Μια μικρή ευρωπαϊκή εταιρεία, που πουλάει μια επέκταση προγράμματος περιήγησης για την αξιοποίηση διαφορετικών πτυχών των δεδομένων του LinkedIn, διεξάγει μια καμπάνια, την οποία αποκαλεί BrowserGate και κατηγορεί το LinkedΙn για “παράνομη αναζήτηση στον υπολογιστή σας” και “διεξαγωγή μιας από τις μεγαλύτερες επιχειρηματικές κατασκοπευτικές επιχειρήσεις στη σύγχρονη ιστορία“.

“Κάθε φορά που οποιοσδήποτε από τους ένα δισεκατομμύριο χρήστες του LinkedΙn επισκέπτεται το linkedin.com, κρυφός κώδικας αναζητά στον υπολογιστή τους εγκατεστημένο λογισμικό, συλλέγει τα αποτελέσματα και τα μεταδίδει στους διακομιστές του LinkedΙn και σε τρίτες εταιρείες, συμπεριλαμβανομένης μιας αμερικανο-ισραηλινής εταιρείας κυβερνοασφάλειας“, ισχυρίστηκε η εταιρεία. “Ο χρήστης δεν ερωτάται ποτέ. Δεν ενημερώνεται ποτέ. Η πολιτική απορρήτου του LinkedΙn δεν το αναφέρει“, ανέφερε η ιστοσελίδα BrowserGate.

Δείτε επίσης: Μάθετε τα πάντα για το Agent Governance Toolkit της Microsoft

“Επειδή το LinkedΙn γνωρίζει το πραγματικό όνομα κάθε χρήστη, τον εργοδότη και τον τίτλο εργασίας, δεν αναζητά ανώνυμους επισκέπτες. Αναζητά ταυτοποιημένα άτομα σε ταυτοποιημένες εταιρείες“.

Τι απαντά το LinkedIn για τις κατηγορίες;

Το LinkedΙn αρνείται κάποιες από αυτές τις κατηγορίες και αποφεύγει να απαντήσει στις υπόλοιπες. “Αυτή η [κατηγορία] είναι ένα σπίτι από κάρτες που βασίζεται εξ ολοκλήρου σε μια κατασκευή“, ανέφερε μια δήλωση του LinkedΙn που εστάλη μέσω email στο CSOonline.

“Αποκαλύπτουμε ότι σαρώνουμε για επεκτάσεις προγράμματος περιήγησης στην πολιτική απορρήτου μας, προκειμένου να ανιχνεύσουμε καταχρήσεις και να παρέχουμε άμυνα για τη σταθερότητα του ιστότοπου“.

Όταν ρωτήθηκε αν χρησιμοποιεί αυτά τα δεδομένα αποκλειστικά για αυτούς τους σκοπούς, το LinkedIn δεν απάντησε.

Πιθανή κακή χρήση

Το κεντρικό πρόσωπο πίσω από τις κατηγορίες αυτοαποκαλείται Steven Morrell (δεν είναι το πραγματικό του όνομα, σύμφωνα με το CsoOnline).

Η εταιρεία που εκπροσωπεί έχει επίσης διαφορετικά ονόματα, όπως Teamfluence και Fairlinked. Ο Morrell δήλωσε ότι το LinkedΙn συλλέγει δεδομένα που περιλαμβάνουν ευαίσθητες λεπτομέρειες, συμπεριλαμβανομένων πληροφοριών που, όπως υποστήριξε, θα μπορούσαν να χρησιμοποιηθούν για να καθοριστούν θρησκευτικές και πολιτικές κλίσεις. Η συλλογή τέτοιων δεδομένων, είπε ο Morrell, θα μπορούσε να παραβιάζει τους ευρωπαϊκούς κανόνες απορρήτου.

Ωστόσο, αξίζει να σημειωθεί ότι ο Morrell δεν λέει ότι το LinkedIn χρησιμοποιεί πράγματι τα δεδομένα για να καθορίσει αυτές τις προτιμήσεις, αλλά ότι θα μπορούσε. Το ίδιο θα μπορούσε να ειπωθεί για σχεδόν όλες τις μεγάλες εταιρείες.

Δείτε επίσης: Meta: Πρώην μηχανικός υπό έρευνα για κλοπή 30.000 φωτογραφιών χρηστών Facebook

Broker δεδομένων

Επιπλέον, ο ίδιος και το LinkedΙn εμπλέκονται και σε μια νομική διαμάχη στη Γερμανία, στην οποία ο Morrell δήλωσε ότι το LinkedIn παραβίασε τους κανόνες της ΕΕ και ότι τον απέκλεισε χωρίς λόγο από την υπηρεσία.

Το LinkedIn αντέτεινε ότι ο Morrell και οι άλλοι ενάγοντες είχαν παραβιάσει τους όρους χρήσης του με τα pluginsτους. Τον περασμένο μήνα, ένας δικαστής στο Μόναχο τάχθηκε υπέρ του LinkedΙn, απορρίπτοντας την αίτηση για προσωρινή διαταγή.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Συμβουλές για CIOs

Ο σύμβουλος κυβερνοασφάλειας Brian Levine, εκτελεστικός διευθυντής της FormerGov, δήλωσε ότι οι CIOs των επιχειρήσεων θα πρέπει να χρησιμοποιήσουν αυτές τις κατηγορίες, ακόμη και αν αποδειχθούν αναληθείς, για να βοηθήσουν στην προσαρμογή της στρατηγικής δεδομένων και των πολιτικών απορρήτου τους για το 2026.

“Υποθέτοντας ότι οι κατηγορίες του BrowserGate είναι αληθείς, οι χρήστες του LinkedIn θα πρέπει να εξετάσουν τη μείωση της ποσότητας των αναγνωρίσιμων, ανιχνεύσιμων ή ευαίσθητων δεδομένων που εκθέτει το πρόγραμμα περιήγησής τους, και οι οργανισμοί θα πρέπει να αντιμετωπίζουν το LinkedΙn ως ένα δυνητικά εχθρικό περιβάλλον μέχρι να επαληθευτούν τα γεγονότα“, δήλωσε ο Levine. “Ακόμη και αν το BrowserGate είναι υπερβολικό, το browser fingerprinting είναι μια πραγματική, διαδεδομένη πρακτική στο διαδίκτυο. Αντιμετωπίστε το LinkedIn όπως οποιονδήποτε άλλο third-party συλλέκτη δεδομένων. Το LinkedIn ιστορικά θεωρούνταν ασφαλές, αλλά αυτή η υπόθεση μπορεί να χρειαστεί να επανεξεταστεί“.

Δείτε επίσης: Contagious Interview – Βόρεια Κορέα: 1.700 κακόβουλα πακέτα npm, PyPI, Go, Rust

LinkedIn: Πώς χρησιμοποιεί τα δεδομένα που συλλέγει;

Ο Levine δήλωσε ότι οι διευθυντές IT θα πρέπει “να υποθέσουν ότι το LinkedIn μπορεί να χαρτογραφήσει το tech stack τους” και ότι, αν οι ισχυρισμοί είναι ακριβείς, το LinkedIn θα μπορούσε να συμπεράνει “ποια εργαλεία SaaS χρησιμοποιούν οι υπάλληλοί, σε ποιους ανταγωνιστές βασίζονται, ποια εργαλεία αναζήτησης εργασίας χρησιμοποιεί το προσωπικό και ποιες πολιτικές/θρησκευτικές επεκτάσεις εμφανίζονται στο εργατικό δυναμικό“.

Πρόσθεσε ότι το IT θα πρέπει να εξετάσει το ενδεχόμενο αποκλεισμού του LinkedIn σε ευαίσθητα δίκτυα ή να απαιτήσει να έχει πρόσβαση μόνο μέσω VDI, καθώς και να εφαρμόσει τεχνικές απομόνωσης προγράμματος περιήγησης.

Ορισμένες εταιρείες μπορεί ακόμη και να θέλουν να χρησιμοποιήσουν ένα ξεχωριστό απομονωμένο πρόγραμμα περιήγησης αποκλειστικά για το LinkedIn, ή, όπως είπε, “να χρησιμοποιήσουν μια απομονωμένη συνεδρία προγράμματος περιήγησης, όπως το Browserling ή άλλα προγράμματα περιήγησης απομονωμένα στο cloud“.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS