Avasti ja AVG tooted on Firefoxi täienduste kataloogist eemaldatud isikuandmete edastamise tõttu

Ettevõte Mozilla eemaldas kataloogist addons.mozilla.org (AMO) neli Avast'i täiendust — Avast Online Security, AVG Online Security, Avast SafePrice ja AVG SafePrice. Täiendused eemaldati kasutajate isikuandmete lekkimise korralduse tõttu. Google ei ole seni reageerinud juhtumile ega täiendustele. ole praegu kaustas Chrome'i rakenduste poest.

Täienduste koodis tuvastati oli kood uib.ff.avast.com veebilehtede kasutajaprofiilide ja avatud lehtede ajalugu kohta. Väliselt edastati palju rohkem andmeid, kui oli vajalik täienduste funktsionaalsuse teostamiseks, et kontrollida turvalisust (hoiatada pahatahtlike saitide avanemise eest) ja pakkuda abi online-ostude korral (hindade võrdlemine, kupongide pakkumine jne).

Näiteks edastati andmeid avatud URL-ide (päringu parameetritega), opsüsteemi, kasutaja ID, lokaadi, lehe külastamise meetodi, refereri jne kohta. Huvitaval kombel on Avast'ile kuuluval Jumpshot'i veebilehel selgelt märgitud kasutajate tegevuse andmete müümise kohta, mis on sobivad nende eelistuste analüüsimiseks toodete otsimise ja valimise ajal.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster