Avast i AVG proizvodi su uklonjeni iz Firefox kataloga dodataka zbog slanja ličnih podataka

Mozilla Company uklonjeno iz kataloga addons.mozilla.org (AMO) četiri Avast-ova dodatka - Avast Online Security, AVG Online Security, Avast SafePrice i AVG SafePrice. Dodaci su uklonjeni zbog curenja ličnih podataka korisnika. Google još nije odgovorio na incident i dodatke ostati u katalogu Chrome App Store.

U kodu dodatka identifikovan umetci za postavljanje korisničkih profila i detaljnih informacija o istoriji otvaranja stranica na sajt uib.ff.avast.com. Eksterno je preneseno značajno više podataka nego što je bilo potrebno za implementaciju deklarirane funkcionalnosti dodataka za provjeru sigurnosti (upozorenje o otvaranju zlonamjernih stranica) i pružanje pomoći pri online kupovini (poređenje cijena, obezbjeđivanje kupona i sl.).

Na primjer, poslani su podaci o URL-ovima koji se otvaraju (sa parametrima upita), operativnom sistemu, ID-u korisnika, lokalizaciji, načinu dolaska na stranicu, refereru itd. Zanimljivo, na web stranici kompanije Jumpshot u vlasništvu Avast jasno rečeno o prodaji podataka o aktivnostima korisnika, pogodnih za analizu njihovih preferencija pri traženju i odabiru određenih proizvoda.

izvor: opennet.ru

Dodajte komentar