LinkedIn BrowserGate:隠された拡張機能スキャナの暴露
docBrowserGateスキャンダル:LinkedInがユーザーブラウザに2.7MBのJavaScriptバンドル「Spectroscopy」を注入し、6000以上のChrome拡張を検出、48項目のデバイス特徴を収集。プライバシーポリシーには一切記載なし。技術原理・プライバシー影響・防御方法を解説します。
LinkedIn BrowserGate:隠された拡張機能スキャナの暴露
公開日: 2026年4月
調査機関: Fairlinked e.V.(欧州ビジネスユーザー協会)
技術確認: BleepingComputer
BrowserGateとは?
ChromeベースのブラウザでLinkedInを開くたびに、隠されたJavaScriptルーチンがバックグラウンドで実行されています — そして誰も知らされていません。2026年4月初旬にEuropean research firm Fairlinked e.V.が発表した調査によると、LinkedInは同意なし、警告なしに2.7MBのJavaScriptバンドルを注入し、以下を実行しています:
- 6000以上のChrome拡張を検出— インストール済み拡張を判定するため数千の同時リクエスト
- 48項目のデバイス特徴を収集
- 生成されたフィンガープリントを暗号化、セッション中のすべてのAPIリクエストに付加
- LinkedInプライバシーポリシーには一切記載なし
LinkedInはこのシステムを「Spectroscopy」と呼んでいます。同社はセキュリティ措置だと主張していますが、批評家は10億ユーザーの大規模な秘密監視だと考えています。技術的事実自体は争われていません。
防御方法
- uBlock Originまたは類似の拡張でスクリプトをブロック
- Spectroscopy検出スクリプトのURLをブロックリストに追加
- LinkedInの閲覧中はシークレットウィンドウを使用し、検出の影響を制限
- 拡張機能を最小限に— インストール済み拡張が少ないほどフィンガープリントが小さい
- LinkedInのサービス規約改定を監視し、必要なら離脱を検討
IPOKの拡張機能はLinkedInサイトには影響しないため、Spectroscopyスクリプトを直接ブロックできます。