微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像
微软领英 LinkedIn 被指未经许可,扫描浏览器扩展构建用户画像
4月4日,一则来自科技媒体Appleinsider的报道引发了关注。报道称,欧洲倡导组织Fairlinked发布了一份名为“BrowserGate”的报告,其中一项核心指控直指职场社交平台领英(LinkedIn):该平台被指在未经用户明确许可的情况下,通过其网站嵌入的Ja vaScript代码,悄然扫描用户安装的浏览器扩展程序。
这份报告披露的细节颇为具体。在领英的Ja vaScript代码包中,竟然包含了多达6222个浏览器扩展的标识符。当用户访问领英页面时,这段代码便会启动探测,检查用户的浏览器中是否安装了列表中的扩展,并将扫描结果发送回领英的服务器。这一行为的潜在目的,被怀疑是构建超出用户授权范围的详细个人画像。

那么,这种扫描是如何实现的呢?其技术原理在于,许多浏览器扩展会留下可供网站探测的特定资源标识。领英的代码正是利用了这一点,从而能够识别基于Chromium内核的浏览器(例如谷歌Chrome和微软Edge)所安装的扩展。相比之下,苹果Safari浏览器的扩展系统采用了更为封闭的架构设计,这极大地限制了网站能够获取的信息量。因此,Safari用户受到此类扫描行为影响的可能性要小得多。
领英为何要收集这些信息?报告分析指出,其公开理由可能是为了识别和防范自动化工具或数据抓取行为,以保护平台数据。然而,问题在于,同样的技术完全能够被用于追踪普通用户。要知道,用户安装的扩展类型就像一组数字指纹,能够深刻反映其在线行为模式和个人状态。例如,安装特定求职工具扩展可能暗示用户正在积极寻找新工作;使用某些销售情报软件则可能暴露其所在企业的技术栈偏好;而注重隐私的用户所安装的安全扩展,又恰恰揭示了他们对网络隐私的保护意识。当这些高度敏感的信息与用户的领英登录账户相结合时,一张远比想象中细致的用户画像便可能被构建出来。
如果指控最终被证实,领英的这一做法很可能触碰了欧盟严格的隐私法规红线。尤其值得注意的是,领英在欧盟《数字市场法案》中已被指定为“守门人”平台,这意味着它必须接受持续且更严格的数据使用监管。目前,领英在其公开的隐私披露文件中,主要提及的是Cookie和第三方跟踪工具的使用,对于扫描浏览器扩展这一行为却只字未提。这种文档描述与实际操作之间的明显差异,正是当前监管机构高度关注的焦点。
截至4月3日,针对这份报告和相关的指控,微软和领英方面尚未作出公开回应,监管机构也还未发布正式的调查结论。事件的后续发展,值得持续关注。
参考
Executive Summary
相关攻略
微软向WindowsInsider推送Win11最新预览版,新增“屏幕色调”辅助功能以降低亮度,讲述人支持即插即用盲文显示器,语音访问加入语音隔离技术以提升识别率并保障隐私。此次更新聚焦无障碍体验优化与智能交互的精准安全。
Mac版Teams应用频繁弹窗请求定位权限,微软确认问题源于近期macOS安全更新导致应用无法保存用户设置。目前微软与苹果正协同排查,寻求根本解决方案,并评估从应用端优化的可能。受影响系统包括macOS多个版本,但范围有限。用户可尝试在系统设置中重置相关定位权限以暂时缓解问题。
2026年4月27日,微软针对Windows 11 24H2版本推出了一项关键的电源管理优化,重点改进了“现代待机”(Modern Standby)机制。简而言之,系统默认的电源策略变得更加主动和高效——当设备处于闲置状态时,屏幕关闭和系统进入睡眠模式的速度将显著提升,从而有助于节省电力。 具体而言
微软官方通知邮箱被不法分子长期滥用,用于发送伪装成安全提醒的诈骗邮件。该漏洞使诈骗者能通过注册账号冒用官方渠道,误导性极强。尽管问题已持续数月并被外部组织通报,微软至今未彻底解决。此类利用企业官方系统进行诈骗的现象日益增多,已成为行业共同面临的安全挑战。
微软内部警示GitHub面临生存风险,因AI编程工具正削弱代码托管必要性。微软虽以Copilot引领AI编程,但竞争对手产品快速发展,重塑开发者工作流。微软内部试用后强制转向自家工具,旨在控制成本并巩固生态。同时,OpenAI考虑自建托管平台,进一步威胁GitHub根基。AI正深刻改变代码生成与管理方式。
热门专题
热门推荐
现货持有者坚守仓位,比特币接近115,000水平 近期比特币(BTC)价格接近$115,000水平,市场整体情绪谨慎,但现货持有者依旧坚守仓位,显示出一定的多头信心。 市场现状与资金流动 那么,当前市场的资金究竟在如何流动?分析显示,一个有趣的现象正在上演:短线资金的流入其实相当有限,市场热度并未急
目录 要点介绍:分析师称XRP呈现“最强看涨结构”高位清算集中于2 90美元以上区域 周四,XRP价格稳稳站在了2 80美元上方。这个位置守住了,意味着什么?意味着市场向那个经典的“杯柄形态”目标价——6美元以上——又迈进了一步。 要点介绍: 先看几个核心数据:周四XRP报收2 82美元。技术分析显
近期,以太坊(ETH)衍生品市场经历了短暂的闪崩,但随后价格快速企稳,交易者开始关注关键突破点——$4,500水平。 ETH衍生品市场现状 市场情绪往往在剧烈波动后显露真容。从最新的链上数据和期权、永续合约的交易情况来看,那场短暂的闪崩更像是一次压力测试——结果是,市场波动率显著下降,多空力量似乎进
DOGE单日暴涨11%,交易量激增四倍,市场风向变了? 最近,加密货币市场又热闹起来了。DOGE(狗狗币)上演了一出“旱地拔葱”,价格单日暴涨11%,更关键的是,成交量直接翻了四倍。这种“价量齐升”的场面,无疑给整个迷因币板块打了一针强心剂,市场情绪肉眼可见地回暖了。 DOGE价格拉升原因分析 那么
如何安全获取欧易(OKX)官方APP?一份详尽的下载与使用指南 Binance币安 欧易OKX ️ Huobi火币️ 当人们谈论“欧易易欧”时,指的往往是那个全球顶尖的数字资产交易平台——欧易(OKX)。作为业务版图庞大的行业巨头,其官方APP无疑是用户进行交易、查看行情和管理资产的核心工具。不过,





