Ettevõte Mozilla kataloogist (AMO) neli Avast'i täiendust — Avast Online Security, AVG Online Security, Avast SafePrice ja AVG SafePrice. Täiendused eemaldati kasutajate isikuandmete lekkimise korralduse tõttu. Google ei ole seni reageerinud juhtumile ega täiendustele. Chrome'i rakenduste poest.
Täienduste koodis oli kood uib.ff.avast.com veebilehtede kasutajaprofiilide ja avatud lehtede ajalugu kohta. Väliselt edastati palju rohkem andmeid, kui oli vajalik täienduste funktsionaalsuse teostamiseks, et kontrollida turvalisust (hoiatada pahatahtlike saitide avanemise eest) ja pakkuda abi online-ostude korral (hindade võrdlemine, kupongide pakkumine jne).
Näiteks edastati andmeid avatud URL-ide (päringu parameetritega), opsüsteemi, kasutaja ID, lokaadi, lehe külastamise meetodi, refereri jne kohta. Huvitaval kombel on Avast'ile kuuluval Jumpshot'i veebilehel kasutajate tegevuse andmete müümise kohta, mis on sobivad nende eelistuste analüüsimiseks toodete otsimise ja valimise ajal.
Allikas: opennet.ru
