Izdelka Avast in AVG sta bila zaradi pošiljanja osebnih podatkov odstranjena iz kataloga dodatkov za Firefox

Podjetje Mozilla odstranjena iz kataloga addons.mozilla.org (AMO) štiri dodatke Avast – Avast Online Security, AVG Online Security, Avast SafePrice in AVG SafePrice. Dodatki so bili odstranjeni zaradi uhajanja osebnih podatkov uporabnikov. Google se na incident in dodatke še ni odzval ostanejo v katalogu Trgovina z aplikacijami Chrome.

V kodi dodatka ugotovljeno vložki za nalaganje uporabniških profilov in podrobnih informacij o zgodovini odpiranja strani na spletno mesto uib.ff.avast.com. Navzven je bilo prenesenih bistveno več podatkov, kot je bilo potrebno za implementacijo deklarirane funkcionalnosti dodatkov za preverjanje varnosti (opozorilo o odpiranju zlonamernih strani) in pomoč pri spletnih nakupih (primerjava cen, posredovanje kuponov ipd.).

Poslani so bili na primer podatki o URL-jih, ki so bili odprti (s parametri poizvedbe), operacijskem sistemu, ID-ju uporabnika, področnih nastavitvah, načinu dostopa do strani, napotitelju itd. Zanimivo, na spletni strani podjetja Jumpshot v lasti Avasta jasno navedeno o prodaji podatkov o aktivnosti uporabnikov, ki so primerni za analizo njihovih preferenc pri iskanju in izbiri določenih izdelkov.

Vir: opennet.ru

Dodaj komentar