Avast- og AVG-produkter er fjernet fra Firefox-tilleggskatalogen på grunn av sending av personlige data

Mozilla Company slettet fra katalogen addons.mozilla.org (AMO) fire tillegg fra Avast - Avast Online Security, AVG Online Security, Avast SafePrice og AVG SafePrice. Tillegg ble fjernet på grunn av lekkasje av brukernes personlige data. Google har ennå ikke svart på hendelsen og tilleggene forbli i katalogen Chrome App Store.

I tilleggskoden identifisert innlegg for opplasting av brukerprofiler og detaljert informasjon om historikken for sideåpninger til nettstedet uib.ff.avast.com. Betydelig mer data ble overført eksternt enn det som var nødvendig for å implementere den deklarerte funksjonaliteten til tilleggene for å sjekke sikkerheten (advarsel om åpning av ondsinnede nettsteder) og gi assistanse ved nettkjøp (prissammenligning, utlevering av kuponger osv.).

For eksempel ble det sendt data om URL-ene som ble åpnet (med spørringsparametere), operativsystem, bruker-ID, lokalitet, metode for å komme til siden, referer osv. Interessant nok på nettstedet til det Avast-eide selskapet Jumpshot klart sagt om salg av data om brukeraktivitet, egnet for å analysere deres preferanser når de søker etter og velger bestemte produkter.

Kilde: opennet.ru

Legg til en kommentar