Kompania Mozilla nga katalogu (AMO) katër shtesat e kompanisë Avast — Avast Online Security, AVG Online Security, Avast SafePrice dhe AVG SafePrice. Shtesat janë hequr për shkak të organizimit të rrjedhjes së të dhënave personale të përdoruesve. Google deri tani nuk ka reaguar ndaj incidentit dhe shtesat Chrome App Store.
Në kodin e shtesave janë vendosur inserte për ngarkimin në ueb uib.ff.avast.com të profileve të përdoruesve dhe detajeve mbi historinë e hapjes së faqeve. Jashtë janë dërguar shumë më tepër të dhëna sesa nevojiten për realizimin e funksionalitetit të shpallur të shtesave për kontrollin e sigurisë (kërkesa për hapjen e faqeve të dëmshme) dhe për të ofruar ndihmë gjatë blerjeve online (krahason çmimet, ofron kuponë etj.).
Për shembull, janë dërguar të dhëna mbi URL-të që hapen (me parametrat e kërkesës), sistemin operativ, identifikuesin e përdoruesit, lokalitetin, mënyrën e hyrjes në faqe, referencën etj. Është interesante që në faqen e kompanisë Jumpshot të përkasë Avast për shitjen e të dhënave mbi aktivitetin e përdoruesve, të dobishme për analizimin e preferencave të tyre gjatë kërkimit dhe zgjedhjes së produkteve të caktuara.
Burimi: opennet.ru
