Die Mozilla Corporation aus dem Katalog (AMO) vier Erweiterungen von Avast – Avast Online Security, AVG Online Security, Avast SafePrice und AVG SafePrice. Die Erweiterungen wurden aufgrund der Organisation der Datenleckage von Nutzerdaten entfernt. Google hat bisher nicht auf den Vorfall reagiert, und die Erweiterungen Chrome Web Store.
Im Code der Erweiterungen sind Einfügeelemente für den Export von Nutzerdaten und detaillierten Informationen über den Verlauf des Seitenbesuchs auf der Website uib.ff.avast.com enthalten. Es wurden deutlich mehr Daten übermittelt, als für die angekündigte Funktionalität der Erweiterungen zur Sicherheitsüberprüfung (Warnung vor dem Besuch schädlicher Websites) und zur Unterstützung beim Online-Einkauf (Preissvergleich, Bereitstellung von Gutscheinen usw.) erforderlich war.
Zum Beispiel wurden Daten über die aufgerufenen URLs (mit Abfrageparametern), das Betriebssystem, die Benutzer-ID, die Region, die Art des Zugriffs auf die Seite, den Referrer usw. übermittelt. Interessant ist, dass auf der von Avast betriebenen Website Jumpshot dass Daten über das Nutzerverhalten verkauft werden, die für die Analyse der Präferenzen bei der Suche und Auswahl bestimmter Produkte nützlich sind.
Quelle: opennet.ru
