LinkedIn prüfte installierte Chrome-Erweiterungen und sammelte Daten

LinkedIn hat laut aktuellen Berichten über seine Plattform Informationen über installierte Chrome-Erweiterungen von Nutzer:innen erfasst. Betroffen waren Nutzer:innen, die LinkedIn im Browser aufgerufen haben.
Technisch nutzte LinkedIn dabei eine Methode, mit der Webseiten erkennen können, ob bestimmte Browser-Erweiterungen installiert sind. Diese Technik wird als „Extension Enumeration“ bezeichnet. Dabei werden gezielt bekannte Erweiterungs-IDs abgefragt, um festzustellen, ob entsprechende Add-ons im Browser vorhanden sind.
Nach Angaben von Sicherheitsforscher:innen konnte LinkedIn auf diese Weise prüfen, ob bestimmte Erweiterungen installiert sind. Dabei ging es insbesondere um Erweiterungen, die mit Werbung, Tracking oder Automatisierung in Verbindung stehen. Hinweise darauf, dass sensible Inhalte aus den Erweiterungen selbst ausgelesen wurden, gibt es nicht – allerdings lassen sich bereits aus der reinen Information über installierte Add-ons Rückschlüsse auf Nutzerverhalten oder Sicherheitsmaßnahmen ziehen.
Wichtig: Laut Bericht wurde diese Funktion im Zusammenhang mit Sicherheits- und Missbrauchserkennung eingesetzt. LinkedIn hat die Praxis nach öffentlicher Kritik angepasst bzw. eingeschränkt.
Der Fall zeigt jedoch grundsätzlich, dass Webseiten unter bestimmten Umständen Informationen über die Browser-Umgebung auslesen können – ohne dass Nutzer:innen dies unmittelbar bemerken.
SiBa empfiehlt
- Prüfen Sie regelmäßig Ihre installierten Browser-Erweiterungen und entfernen Sie unnötige Add-ons.
- Installieren Sie Erweiterungen nur aus vertrauenswürdigen Quellen und achten Sie auf Bewertungen und Berechtigungen.
- Halten Sie Ihren Browser stets aktuell, um Schutzmechanismen gegen Tracking zu nutzen.
- Nutzen Sie datenschutzfreundliche Browser oder Erweiterungen, die unerwünschtes Tracking blockieren.
Wer kann mir helfen?
Daten vor Verlust und Fremdzugriff schützen – DSIN
Wie schütze ich mich?
ACS – Allianz für Cyber-Sicherheit – ACS – BSI-Empfehlung für sichere Web-Browser v2.0
Datenschutz • Digitalführerschein (DiFü)
Quelle der Meldung: LinkedIn secretly scans for 6,000+ Chrome extensions, collects data
Kontaktieren Sie uns
Kontaktieren Sie uns für
Ihre Anfrage gerne unter:
(0) 30 767581-500
Presseanfragen richten
Sie bitte an:
(0) 30 767581-514
Postanschrift
Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin
