Personas datu sūtīšanas dēļ no Firefox papildinājumu kataloga izņemti Avast un AVG produkti

Uzņēmums Mozilla noņemts no kataloga addons.mozilla.org (AMO) četri Avast papildinājumi — Avast Online Security, AVG Online Security, Avast SafePrice un AVG SafePrice. Papildinājumi tika noņemti lietotāju personas datu noplūdes dēļ. Google pagaidām nav reaģējusi uz incidentu un papildinājumiem paliek katalogā Chrome App Store.

Papildinājuma kodā identificēts ieliktņi lietotāju profilu augšupielādei un detalizēta informācija par lapu atvēršanas vēsturi vietnē uib.ff.avast.com. Ārēji tika pārsūtīts ievērojami vairāk datu, nekā bija nepieciešams, lai ieviestu deklarēto papildinājumu funkcionalitāti drošības pārbaudei (brīdinājums par ļaunprātīgu vietņu atvēršanu) un palīdzības sniegšanai, veicot pirkumus tiešsaistē (cenu salīdzināšana, kuponu nodrošināšana utt.).

Piemēram, tika nosūtīti dati par atvērtajiem URL (ar vaicājuma parametriem), operētājsistēmu, lietotāja ID, lokalizāciju, veidu, kā nokļūt lapā, novirzītāju utt. Interesanti, ka Avast piederošā uzņēmuma Jumpshot tīmekļa vietnē skaidri pateikts par datu pārdošanu par lietotāju aktivitātēm, kas ir piemēroti viņu preferenču analīzei, meklējot un izvēloties noteiktus produktus.

Avots: opennet.ru

Pievieno komentāru