個人データの送信により、アバストと AVG 製品が Firefox アドオン カタログから削除されました

モジラ社 削除されました カタログから addons.mozilla.org (AMO) アバストの 4 つのアドオン - アバスト オンライン セキュリティ、AVG オンライン セキュリティ、アバスト セーフプライス、および AVG セーフプライス。ユーザーの個人情報の漏洩のため、追加は削除されました。 Googleはこの事件と追加情報に対してまだ反応していない 残る カタログにある Chrome アプリストア。

アドオンコード内 識別された ユーザー プロファイルと、サイト uib.ff.avast.com へのページを開いた履歴に関する詳細情報をアップロードするための挿入。セキュリティのチェック (悪意のあるサイトの開設に関する警告) やオンライン購入時の支援 (価格比較、クーポンの提供など) を提供するアドオンの宣言された機能を実装するために必要な量を超えるデータが外部に転送されました。

たとえば、開かれている URL (クエリ パラメーターを含む)、オペレーティング システム、ユーザー ID、ロケール、ページにアクセスする方法、リファラーなどに関するデータが送信されました。興味深いことに、アバスト所有の会社 Jumpshot の Web サイトで 明記 特定の製品を検索および選択する際のユーザーの好みを分析するのに適した、ユーザーのアクティビティに関するデータの販売。

出所: オープンネット.ru

コメントを追加します