Trotz LinkedIn Privacy – Profilfotos und weitere Medien öffentlich einsehbar

Wusstet ihr, dass….

ungeachtet dessen, wie ihr eure Privatsphäre auf LinkedIn eingestellt habt, eure Profilfotos und weitere Medien dennoch frei abrufbar sind?

In einem nicht-öffentlichen Profil bewirkt der Aufruf eurer Profilseite, dass LinkedIn in der Regel eine allgemeine Seite anzeigt, in der darauf hingewiesen wird, dass die Seite nicht erreichbar ist. (z.B. linkedin.com/in/dein-name).

Das funktioniert auch wunderbar, jedoch nicht für eure Profilbilder. diese werden über media.licdn.com geladen und sind persistent sowie öffentlich.

media.licdn.com ist eine Subdomain von LinkedIn, die für die Bereitstellung und Auslieferung von Medieninhalten verwendet wird. Sie dient als Speicherort für Bilder, Videos, Dokumente und andere multimediale Dateien, die auf LinkedIn hochgeladen und in Beiträgen, Profilen oder Artikeln eingebettet werden.

Die URL deines Profilfotos:
Klickt euer Profilfoto an bis es grösser wird. Zieht das Foto in einen neuen Browser Tab. In der URL-Zeile ist zu sehen, wo euer Bild abgelegt ist. Am Ende der URL ist hinter dem Parameter „t“ so etwas wie ein Token angegeben. Dies ist wahrscheinlich ein Authentifizierungs- oder Sicherheits-Token, das sicherstellt, dass der Zugriff auf dieses Bild ordnungsgemäss erfolgt und es nicht missbräuchlich abgerufen werden kann.


Das ist soweit ok, denn der String hinter dem /V2/ ist das MedienToken, hinter dem jegliche Parameter angereiht werden.

Unter den Umständen kann ohnehin niemand die richtige URL erraten, denkt man. Nun ja, es gibt einen anderen Weg, der allerdings diesen Pseudo-Schutz aushebelt.

Wenn man ein Zugang zu LinkedIn hat, kann man mit einem Scraper (Script) alle möglichen Profile durchlaufen und die Links zu media.licdn.com Daten kopieren, sofern es einem angemeldeten Benutzer erlaubt ist, Profile einzusehen. Das wäre sogar unauffällig und kann sogar durch mehrfache Prozesse beschleunigt werden. Die Notation der URL ist ja bekannt. Den Rest des Scripts macht sicher ChatGPT für euch (How dare you!!!)

Somit wären all eure Medien nicht mehr geschlossen, sondern öffentlich!

TESTET ES: Zieh dein Profilbild in einen neuen Tab. Melde dich von LinkedIn ab und aktualisiere die Seite mit dem Bild mit der media.licdn.com URL. Das Bild wird immer noch angezeigt, obwohl dein Profil nicht mehr einsehbar ist (Falls so auf LinkedIn eingestellt).

  • Related Posts

    Warum das Nutzen von AWS in Europa technisch Nonsens für den EU-Datenschutz ist

    Immer mehr Firmen in Europa setzen auf Cloud-Dienste von AWS, die in Rechenzentren innerhalb Europas betrieben werden. Das hat einen einfachen Grund: Datenschutz. Gerade mit der DSGVO (Datenschutz-Grundverordnung) in Europa…

    Mein persönliches Datenexperiment in der Schweiz: Eine Suche nach digitaler Transparenz – TEIL 1

    In unserer zunehmend digitalisierten Welt sind persönliche Daten zu einem wertvollen Gut geworden. Nahezu jede Online-Aktivität, von der Nutzung sozialer Medien bis hin zu Online-Bewerbungen, hinterlässt Datenspuren. Um Einzelpersonen mehr…

    You Missed

    Warum das Nutzen von AWS in Europa technisch Nonsens für den EU-Datenschutz ist

    • Mai 30, 2025
    • 8 views
    Warum das Nutzen von AWS in Europa technisch Nonsens für den EU-Datenschutz ist

    Mein persönliches Datenexperiment in der Schweiz: Eine Suche nach digitaler Transparenz – TEIL 1

    • Mai 28, 2025
    • 18 views
    Mein persönliches Datenexperiment in der Schweiz: Eine Suche nach digitaler Transparenz – TEIL 1

    Das Verfallsdatum von Cyber-Security-Zertifikaten: Sind CISSP & Co. nach 10 Jahren noch etwas wert?

    • Mai 27, 2025
    • 22 views
    Das Verfallsdatum von Cyber-Security-Zertifikaten: Sind CISSP & Co. nach 10 Jahren noch etwas wert?

    Der Meta AI Widerspruch ist rechtlich eine Fars!

    • Mai 24, 2025
    • 30 views
    Der Meta AI Widerspruch ist rechtlich eine Fars!

    Recruiter machen sich auf LinkedIn strafbar, wenn…

    • Mai 24, 2025
    • 23 views
    Recruiter machen sich auf LinkedIn strafbar, wenn…

    Die Robo-Stars der Zukunft

    • Mai 21, 2025
    • 34 views
    Die Robo-Stars der Zukunft