LinkedIn utiliza scripts para detectar extensiones y recopilar datos de dispositivos
Un reciente informe de BleepingComputer ha revelado que LinkedIn carga un script JavaScript en navegadores basados en Chromium, con el que se detectan extensiones instaladas y se recopilan datos del dispositivo. El script analiza más de 6.200 extensiones y obtiene información sobre hardware, CPU, memoria, pantalla, zona horaria, idioma, batería, audio y almacenamiento. LinkedIn reconoce la existencia de este script y argumenta que su objetivo es reforzar la seguridad del servicio, detectando complementos que vulneran sus términos, como aquellos que hacen scraping o inyectan contenido. Sin embargo, informes como BrowserGate sugieren que la recopilación podría permitir inferir información sobre herramientas utilizadas por personas y empresas, incluyendo competidores, generando preocupación sobre privacidad y posible espionaje corporativo. Aunque la política de privacidad de LinkedIn menciona la recopilación de datos de red y dispositivo, no detalla explícitamente la comprobación masiva de extensiones específicas. Desde el punto de vista legal, el marco regulatorio europeo y británico establece que tecnologías similares a cookies, como scripts de huella digital, requieren transparencia y consentimiento. Esto no implica que LinkedIn haya cometido una infracción, pero sí que la práctica podría ser considerada delicada y su justificación de seguridad debe cumplir un alto estándar de transparencia.
