Firma Mozilla z katalogu (AMO) cztery dodatki firmy Avast — Avast Online Security, AVG Online Security, Avast SafePrice i AVG SafePrice. Dodatki zostały usunięte z powodu organizacji wycieku danych osobowych użytkowników. Google na razie nie zareagował na incydent i dodatki Sklep z aplikacjami Chrome.
W kodzie dodatków wstawki do przesyłania na stronę uib.ff.avast.com profili użytkowników oraz szczegółowych informacji o historii otwierania stron. Na zewnątrz przesyłano znacznie więcej danych, niż to konieczne do realizacji zadeklarowanej funkcjonalności dodatków do sprawdzania bezpieczeństwa (ostrzeżenie o otwieraniu złośliwych stron) oraz wsparcia przy zakupach online (porównanie cen, dostarczanie kuponów itp.).
Na przykład, przesyłane były dane o otwieranych URL (z parametrami zapytania), systemie operacyjnym, identyfikatorze użytkownika, lokalizacji, sposobie dotarcia na stronę, referer itp. Ciekawe, że na stronie należącej do firmy Avast – Jumpshot o sprzedaży danych o aktywności użytkowników, przydatnych do analizy ich preferencji podczas wyszukiwania i wyboru określonych produktów.
Źródło: opennet.ru
