Microsoft LinkedIn bị cáo buộc quét dữ liệu trình duyệt mở rộng để xây dựng hồ sơ người dùng mà không có sự cho phép

robot
Đang tạo bản tóm tắt

Chứng khoán thì xem báo cáo nghiên cứu của nhà phân tích Kim Qilin, có thẩm quyền, chuyên nghiệp, kịp thời, toàn diện, giúp bạn khai phá các cơ hội theo chủ đề tiềm năng!

(Nguồn: IT之家)

IT之家 đưa tin ngày 4 tháng 4: trang tin công nghệ Appleinsider ngày hôm qua (ngày 3 tháng 4) đã đăng một bài blog, cho biết tổ chức vận động Fairlinked của châu Âu công bố báo cáo BrowserGate, cáo buộc LinkedIn quét các tiện ích mở rộng trình duyệt mà người dùng đã cài đặt bằng mã JavaScript trên website mà không có sự cho phép của người dùng.

IT之家 dẫn nội dung trong báo cáo, trong gói mã JavaScript của LinkedIn có chứa 6222 định danh tiện ích mở rộng trình duyệt, được phát hiện sau khi trang tải, và kết quả được gửi đến máy chủ của họ, bị cho là đang xây dựng hồ sơ người dùng vượt quá phạm vi được ủy quyền.

Đoạn mã này tận dụng các tài nguyên định danh có thể bị website phát hiện, từ đó nhận diện hệ thống tiện ích mở rộng của trình duyệt, chủ yếu ảnh hưởng đến các trình duyệt dựa trên Chromium (như Chrome và Edge).

Ngược lại, kiến trúc hệ thống tiện ích mở rộng của trình duyệt Safari của Apple được đóng hơn, đồng thời hạn chế lượng thông tin mà website có thể lấy được, vì vậy khả năng người dùng Safari bị ảnh hưởng sẽ thấp hơn.

Báo cáo cho biết, việc LinkedIn thu thập các thông tin này có thể nhằm nhận diện các công cụ tự động hóa và hành vi thu thập dữ liệu, nhưng các kỹ thuật này cũng có thể được dùng để theo dõi người dùng. Các loại tiện ích mở rộng khác nhau phản ánh các kiểu hành vi trực tuyến của người dùng; ví dụ, công cụ tìm việc có thể gợi ý tình trạng việc làm của người dùng, công cụ bán hàng có thể lộ ra stack công nghệ phần mềm của doanh nghiệp, còn tiện ích bảo mật thì có thể tiết lộ ý thức bảo vệ quyền riêng tư của người dùng. Khi những thông tin này được kết hợp với tài khoản đăng nhập, có thể xây dựng được hồ sơ người dùng chi tiết.

Nếu các cáo buộc là đúng, hành vi của LinkedIn có thể vi phạm các quy định về quyền riêng tư của Liên minh châu Âu. Cần lưu ý rằng LinkedIn được chỉ định trong Đạo luật Thị trường Kỹ thuật số của EU là “người gác cổng”, và phải chịu sự giám sát liên tục đối với việc sử dụng dữ liệu. Trong phần công bố công khai hiện tại của LinkedIn tại EU chỉ đề cập đến việc sử dụng Cookie và các công cụ theo dõi bên thứ ba, và không nêu hành vi quét tiện ích mở rộng trình duyệt; sự khác biệt giữa mô tả trong tài liệu này và hành vi thực tế đang thu hút sự chú ý của cơ quan quản lý.

Tính đến ngày 3 tháng 4, cả Microsoft và LinkedIn đều chưa công khai phản hồi về sự việc này, và cơ quan quản lý cũng chưa công bố kết luận chính thức của cuộc điều tra.

Tham khảo

Thông tin khổng lồ, phân tích chính xác—tất cả có trên ứng dụng Tài chính Sina

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim