גוגל מסירה את הרחבות Avast, AVG לריגול אחרי משתמשים

גוגל מהדקת את אחיזתה באמצעים רבים מצידם כדי לפתור פרצות פרטיות ואבטחה הנוגעות למוצרי החברה. לאחרונה, חברת הטכנולוגיה הסירה כמה הרחבות דפדפן השייכות ל Avast ו-AVG מחנות האינטרנט של Google Chrome, לאחר Wladimir Palant מ-Adblock Plus (תוסף דפדפן בקוד פתוח שפותח על ידי Eyeo GmbH) טען שתוספות האבטחה אכן פועלות כתוכנת ריגול במסווה.

לדברי ולדימיר פלנט, "כמות הנתונים שנאספת ונשלחת היא מעבר להיקף הצורך בהרחבה לתפקד, במיוחד בהשוואה לפתרונות אחרים של מתחרים כמו גלישה בטוחה של גוגל".

בחודש אוקטובר השנה, נחשף על ידי ולדמיר פאלנט כי הרחבות לדפדפן Avast ו-AVG זמינות ברשתות שונות נמצא כי דפדפנים אוספים נתוני משתמש שניתן להשתמש בהם כדי לשחזר את היסטוריית הגלישה והגלישה של המשתמש באינטרנט התנהגות. זה נחשב להפרה ישירה של פרטיות המשתמש.

להלן הרשימה המפורטת של נתוני המשתמש שנשלחו לשרתי Avast:

  • כותרת העמוד
  • השלם את כתובת האתר של הדף שבו ביקרת, כולל נתוני השאילתה והעוגן.
  • כתובת אתר מפנה
  • איך שהגעת לדף הנחיתה של האתר כאילו הזנת ישירות לקישור האינטרנט של דף או אם נותבים אותך ממקור אחר כמו מודעת מדיה חברתית, או שהשתמשת בסימנייה, וכו '
  • קוד מדינה
  • הנתונים נאספים בצורה כזו שאפילו ניתן לזהות אותם אם משתמש הוא מבקר ראשון בדף האינטרנט הנוגע בדבר או המבקר מחדש, באמצעות ערך מזהה מסוים.
  • הנתונים שלך ברמת המערכת מזוהים גם הם ונשלחים אל השרתים כמו מערכת ההפעלה שבה אתה משתמש יחד עם מספר הגרסה.
  • שם הדפדפן ומספר הגרסה המדויק.
  • תוסף דפדפן האינטרנט מסוגל גם ללכוד את ה-UID (מזהה משתמש ייחודי) שנוצר על ידי התוסף לצורך מעקב.
גוגל מסירה את הרחבות Avast, AVG

לאחר דיווחים כאלה, Opera ו-Mozilla Firefox הסירו את ההרחבות השייכות ל-Avast ו-AVG. גוגל הצטרפה לאחרונה לעגלה ולפי דיווחים מערוצי מדיה, הם כבר הסירו את Avast SafePrice, Avast Online Security ו-AVG SafePrice מחנות האינטרנט של Chrome אך שמרו על תוסף AVG Online Security ב- רֶגַע.

קרא עוד: Google Chrome יודיע לך כשאתה מבקר באתר שנטען לאט

Avast ו-AVG הן ספקיות אבטחת תוכנה ידועות ויש להן כיום כ-400 מיליון משתמשים. Avast Software SRO היא הבעלים של המותגים Avast ו-AVG.

למרות שלא התקבלה תגובה רשמית מגוגל עד כה, Avast הודתה שאספה נתוני משתמשים; עם זאת, הם נימקו זאת בטענה שהם זקוקים לנתונים למטרות פרסום. הם גם ביצעו רציונליות את פעילות איסוף הנתונים בטענה שהדבר לא ישפיע על המשתמשים שלהם מכיוון שהם שומרים את הנתונים בעילום שם.

כמו כן, יש לציין כי דפדפני האינטרנט הגדולים הסירו רק את הרחבות הדפדפן אך לא חסמו את מוצרי האבטחה. לכן, זה הולך להיות זמין למשתמשים הנוכחיים.

מקור תמונה: The Hacker News