Das Unternehmen Mozilla aus dem Katalog (AMO) vier Erweiterungen des Unternehmens Avast â Avast Online Security, AVG Online Security, Avast SafePrice und AVG SafePrice. Die Erweiterungen wurden aufgrund einer Verletzung der PrivatsphĂ€re der Benutzerdaten entfernt. Google hat bislang nicht auf den Vorfall reagiert und die Erweiterungen Chrome App Store.
Im Code der Erweiterungen wurden Profile von Nutzern und detaillierte Informationen ĂŒber den Verlauf des Seitenaufbaus auf die Website uib.ff.avast.com exportiert. Deutlich mehr Daten wurden ĂŒbermittelt, als fĂŒr die angegebene FunktionalitĂ€t der Erweiterungen zur SicherheitsĂŒberprĂŒfung (Warnung vor dem Besuch bösartiger Websites) und zur UnterstĂŒtzung beim Online-Shopping (Preise vergleichen, Gutscheine bereitstellen usw.) erforderlich wĂ€ren.
Zum Beispiel wurden Daten ĂŒber aufgerufene URLs (mit Abfrageparametern), das Betriebssystem, die Benutzer-ID, die Spracheinstellung, die Art des Zugriffs auf die Seite, den Referer usw. ĂŒbermittelt. Interessanterweise wird auf der Website des von Avast betriebenen Unternehmens Jumpshot dass Daten ĂŒber die AktivitĂ€t der Benutzer verkauft werden, die fĂŒr die Analyse ihrer PrĂ€ferenzen bei der Suche und Auswahl bestimmter Produkte geeignet sind.
Quelle: opennet.ru
