نتایج یک گزارش امنیتی جدید نشان میدهد که شبکه اجتماعی لینکدین از یک اسکریپت تحت جاوا برای بررسی مرورگر کاربران و جمعآوری اطلاعات فنی دستگاههای آنها استفاده میکند.
به گزارش سرویس فناوری تکناک، گفته میشود که این اسکریپت قادر است وجود ۶۲۳۶ افزونه نصبشده در مرورگر کروم را شناسایی و دادههای مرتبط با سختافزار و نرمافزار سیستم کاربران را استخراج کند.
بررسیها نشان میدهد که این اسکریپت هنگام بارگذاری صفحات لینکدین اجرا میشود و علاوه بر شناسایی افزونهها، اطلاعاتی مانند تعداد هستههای پردازنده، میزان حافظه در دسترس، وضوح صفحهنمایش، منطقه زمانی، تنظیمات زبان و وضعیت باتری دستگاه را نیز جمعآوری میکند.
بر اساس گزارش Tom’s Hardware، این اسکریپت از روشی شناختهشده برای شناسایی افزونهها استفاده میکند؛ به این صورت که تلاش میکند به منابع فایل مرتبط با شناسه افزونهها دسترسی پیدا کند. این روش پیشتر نیز به عنوان یکی از تکنیکهای رایج برای تشخیص افزونههای نصبشده در مرورگرهای مبتنی بر Chromium معرفی شده است. همچنین دادههای منتشرشده نشان میدهد که تعداد افزونههای مورد بررسی شبکه اجتماعی لینکدین از حدود ۲۰۰۰ مورد در سال ۲۰۲۵ به حدود ۳۰۰۰ مورد در اوایل سال جاری و اکنون به ۶۲۳۶ افزونه رسیده است.
بر اساس این گزارش، بخش قابل توجهی از افزونههای هدف، ابزارهای مرتبط با خدمات فروش و تحلیل مشتریان هستند، که به نوعی رقیب خدمات تجاری لینکدین محسوب میشوند. از جمله این ابزارها میتوان به محصولات شرکتهای Apollo، Lusha و ZoomInfo اشاره کرد. همچنین ادعا شده است که در مجموع بیش از ۲۰۰ ابزار رقیب در این فرایند شناسایی میشوند. افزونههای مرتبط با نگارش و دستور زبان، ابزارهای مالیاتی و برخی دستههای دیگر نیز در میان موارد اسکنشده دیده میشوند؛ حتی در مواردی که ارتباط مستقیمی با خدمات لینکدین ندارند.
گزارشها حاکی از آن است که این اسکریپت علاوه بر افزونهها، دادههای مرتبط با اثرانگشت دیجیتال دستگاهها را نیز جمعآوری میکند، که از جمله آنها میتوان به نوع پردازنده، میزان حافظه، ابعاد صفحهنمایش، اختلاف زمانی، وضعیت باتری و ظرفیت ذخیرهسازی اشاره کرد. این نوع دادهها معمولاً برای ایجاد شناسههای منحصربهفرد از دستگاهها به کار میروند. با توجه به اینکه حسابهای لینکدین به اطلاعات واقعی مانند نام، محل کار و عنوان شغلی افراد متصل است، این دادهها میتواند باعث شناسایی دقیق کاربران شود.
بخوانید: پلتفرم لینکدین امکان نمایش مهارت برنامهنویسی با هوش مصنوعی را فراهم کرد
همچنین در این گزارش ادعا شده است که دادههای جمعآوریشده برای شرکت امنیت سایبری HUMAN Security ارسال میشود، هرچند این ادعا هنوز به طور مستقل تأیید نشده است.
لینکدین در واکنش به این گزارش اعلام کرده که هدف از این بررسیها، شناسایی افزونههایی است که بدون رضایت کاربران اقدام به استخراج دادهها میکنند یا شرایط استفاده از این پلتفرم را نقض مینمایند. همچنین این شرکت تأکید کرده است که از این اطلاعات برای استنتاج دادههای حساس کاربران استفاده نمیشود.
این شرکت در ادامه اعلام کرد که گزارش منتشرشده توسط فردی تهیه شده است که حساب کاربری او به دلیل فعالیتهای مرتبط با استخراج خودکار دادهها محدود شده بود. به گفته لینکدین، این فرد با افزونهای به نام Teamfluence در ارتباط بوده که قوانین این پلتفرم را نقض کرده است. همچنین یک دادگاه در آلمان درخواست این فرد را برای صدور دستور موقت علیه لینکدین رد و اقدام این شرکت را در چارچوب حقوق قانونی آن ارزیابی کرده است.
برای مطالعه: قابلیت جستجوی توصیفی مبتنی بر هوش مصنوعی به لینکدین آمد
این نخستین بار نیست که یک پلتفرم بزرگ فناوری از روشهای تهاجمی اثرانگشتبرداری سمت کاربر استفاده میکند. پیشتر در سال ۲۰۲۱ نیز مشخص شد eBay از جاوااسکریپت برای انجام اسکن خودکار پورتهای دستگاه کاربران با هدف شناسایی نرمافزارهای دسترسی از راه دور استفاده کرده است. بعدها نیز نمونههایی از همین اسکریپت در وبسایتهای Citibank، TD Bank و Equifax مشاهده شد.

















