Das Unternehmen Mozilla aus dem Katalog (AMO) vier Erweiterungen des Unternehmens Avast — Avast Online Security, AVG Online Security, Avast SafePrice und AVG SafePrice. Die Erweiterungen wurden aufgrund einer Verletzung der Privatsphäre der Benutzerdaten entfernt. Google hat bislang nicht auf den Vorfall reagiert und die Erweiterungen Chrome App Store.
Im Code der Erweiterungen wurden Profile von Nutzern und detaillierte Informationen über den Verlauf des Seitenaufbaus auf die Website uib.ff.avast.com exportiert. Deutlich mehr Daten wurden übermittelt, als für die angegebene Funktionalität der Erweiterungen zur Sicherheitsüberprüfung (Warnung vor dem Besuch bösartiger Websites) und zur Unterstützung beim Online-Shopping (Preise vergleichen, Gutscheine bereitstellen usw.) erforderlich wären.
Zum Beispiel wurden Daten über aufgerufene URLs (mit Abfrageparametern), das Betriebssystem, die Benutzer-ID, die Spracheinstellung, die Art des Zugriffs auf die Seite, den Referer usw. übermittelt. Interessanterweise wird auf der Website des von Avast betriebenen Unternehmens Jumpshot dass Daten über die Aktivität der Benutzer verkauft werden, die für die Analyse ihrer Präferenzen bei der Suche und Auswahl bestimmter Produkte geeignet sind.
Quelle: opennet.ru
