L'azienda Mozilla dal catalogo (AMO) quattro estensioni dell'azienda Avast — Avast Online Security, AVG Online Security, Avast SafePrice e AVG SafePrice. Le estensioni sono state rimosse per la gestione di una fuga di dati personali degli utenti. Google non ha ancora reagito all'incidente e alle estensioni. Chrome App Store.
Nel codice delle estensioni sono stati inseriti profili utente e dettagli della cronologia di navigazione sul sito uib.ff.avast.com. Sono stati trasmessi significativamente più dati rispetto a quanto necessario per l'implementazione delle funzionalità dichiarate delle estensioni, come la verifica della sicurezza (avviso su siti dannosi) e l'assistenza negli acquisti online (comparazione prezzi, fornitura di coupon, ecc.).
Ad esempio, sono stati inviati dati sugli URL aperti (con parametri di richiesta), sul sistema operativo, sull'identificativo utente, sulla località, sul metodo di accesso alla pagina, sul referer, ecc. È interessante notare che nel sito della controllata Jumpshot di Avast vendita di dati sull'attività degli utenti, utili per analizzare le loro preferenze nella ricerca e scelta di determinati prodotti.
Fonte: opennet.ru
