LinkedIn BrowserGate:隠された拡張機能スキャナの暴露

doc

BrowserGateスキャンダル:LinkedInがユーザーブラウザに2.7MBのJavaScriptバンドル「Spectroscopy」を注入し、6000以上のChrome拡張を検出、48項目のデバイス特徴を収集。プライバシーポリシーには一切記載なし。技術原理・プライバシー影響・防御方法を解説します。

LinkedIn BrowserGate:隠された拡張機能スキャナの暴露

公開日: 2026年4月
調査機関: Fairlinked e.V.(欧州ビジネスユーザー協会)
技術確認: BleepingComputer


BrowserGateとは?

ChromeベースのブラウザでLinkedInを開くたびに、隠されたJavaScriptルーチンがバックグラウンドで実行されています — そして誰も知らされていません。2026年4月初旬にEuropean research firm Fairlinked e.V.が発表した調査によると、LinkedInは同意なし、警告なしに2.7MBのJavaScriptバンドルを注入し、以下を実行しています:

  1. 6000以上のChrome拡張を検出— インストール済み拡張を判定するため数千の同時リクエスト
  2. 48項目のデバイス特徴を収集
  3. 生成されたフィンガープリントを暗号化、セッション中のすべてのAPIリクエストに付加
  4. LinkedInプライバシーポリシーには一切記載なし

LinkedInはこのシステムを「Spectroscopy」と呼んでいます。同社はセキュリティ措置だと主張していますが、批評家は10億ユーザーの大規模な秘密監視だと考えています。技術的事実自体は争われていません。


防御方法

  • uBlock Originまたは類似の拡張でスクリプトをブロック
  • Spectroscopy検出スクリプトのURLをブロックリストに追加
  • LinkedInの閲覧中はシークレットウィンドウを使用し、検出の影響を制限
  • 拡張機能を最小限に— インストール済み拡張が少ないほどフィンガープリントが小さい
  • LinkedInのサービス規約改定を監視し、必要なら離脱を検討

IPOKの拡張機能はLinkedInサイトには影響しないため、Spectroscopyスクリプトを直接ブロックできます。

LinkedIn BrowserGate:隠された拡張機能スキャナの暴露