loader image

LinkedIn prüfte installierte Chrome-Erweiterungen und sammelte Daten

LinkedIn hat laut aktuellen Berichten über seine Plattform Informationen über installierte Chrome-Erweiterungen von Nutzer:innen erfasst. Betroffen waren Nutzer:innen, die LinkedIn im Browser aufgerufen haben.

Technisch nutzte LinkedIn dabei eine Methode, mit der Webseiten erkennen können, ob bestimmte Browser-Erweiterungen installiert sind. Diese Technik wird als „Extension Enumeration“ bezeichnet. Dabei werden gezielt bekannte Erweiterungs-IDs abgefragt, um festzustellen, ob entsprechende Add-ons im Browser vorhanden sind.

Nach Angaben von Sicherheitsforscher:innen konnte LinkedIn auf diese Weise prüfen, ob bestimmte Erweiterungen installiert sind. Dabei ging es insbesondere um Erweiterungen, die mit Werbung, Tracking oder Automatisierung in Verbindung stehen. Hinweise darauf, dass sensible Inhalte aus den Erweiterungen selbst ausgelesen wurden, gibt es nicht – allerdings lassen sich bereits aus der reinen Information über installierte Add-ons Rückschlüsse auf Nutzerverhalten oder Sicherheitsmaßnahmen ziehen.

Wichtig: Laut Bericht wurde diese Funktion im Zusammenhang mit Sicherheits- und Missbrauchserkennung eingesetzt. LinkedIn hat die Praxis nach öffentlicher Kritik angepasst bzw. eingeschränkt.

Der Fall zeigt jedoch grundsätzlich, dass Webseiten unter bestimmten Umständen Informationen über die Browser-Umgebung auslesen können – ohne dass Nutzer:innen dies unmittelbar bemerken.

 

SiBa empfiehlt

  • Prüfen Sie regelmäßig Ihre installierten Browser-Erweiterungen und entfernen Sie unnötige Add-ons.
  • Installieren Sie Erweiterungen nur aus vertrauenswürdigen Quellen und achten Sie auf Bewertungen und Berechtigungen.
  • Halten Sie Ihren Browser stets aktuell, um Schutzmechanismen gegen Tracking zu nutzen.
  • Nutzen Sie datenschutzfreundliche Browser oder Erweiterungen, die unerwünschtes Tracking blockieren.

 

Wer kann mir helfen?

BSI – Bundesamt für Sicherheit in der Informationstechnik – BSI erweitert Mindeststandard für Webbrowser auf mobile Plattformen

Daten vor Verlust und Fremdzugriff schützen – DSIN

 

Wie schütze ich mich?

ACS – Allianz für Cyber-Sicherheit – ACS – BSI-Empfehlung für sichere Web-Browser v2.0

Datenschutz • Digitalführerschein (DiFü)

 

Quelle der Meldung: LinkedIn secretly scans for 6,000+ Chrome extensions, collects data

Kontaktieren Sie uns

Kontaktieren Sie uns für
Ihre Anfrage gerne unter:

(0) 30 767581-500

Presseanfragen richten
Sie bitte an:

(0) 30 767581-514

Postanschrift

Deutschland sicher im Netz e.V.
Albrechtstraße 10c 10117 Berlin