时间:2019-12-24 来源:u小马 访问:次
12月24日消息 早些时候安全研究人员发现捷克知名反病毒软件 AVAST 发布的浏览器扩展程序会窃取用户的隐私内容推送广告。当然如果说是窃取的话可能有失偏颇 : 因为开发商在隐私协议中已经注明了会收集用户数据包括浏览记录这类等。只是多数用户可能并不在意使用协议或者隐私政策这类内容 , 所以这些扩展被发布多年也没被发现存在安全问题。直到有独立研究人员发现这些扩展程序会上传异常内容,这才发现原来 AVAST 的根本目的是用来发布广告内容。
目前这些扩展程序已经恢复:
目前在谷歌浏览器和火狐浏览器商店里AVAST以及已被AVAST收购的AVG 发布的扩展程序都已经可以重新安装。
不过开发商到现在也没有就这次隐私与安全问题发布声明,所以也不清楚是否有对隐私部分的策略进行修改调整。
值得注意的是根据谷歌浏览器和火狐浏览器扩展程序政策,开发商本身被禁止收集用户的浏览记录这类敏感信息。
而 AVAST 发布的扩展程序不仅会收集用户浏览记录 , 还统计用户在每个页面花费的事件以及点击哪些特定内容。
所以从这方面来说这些标榜安全的扩展程序并不值得信任,而且多数用户也不需要安装这类所谓的安全扩展程序。
谷歌浏览器和火狐浏览器均已内置谷歌安全浏览服务,当检测到恶意网站时浏览器会主动拦截阻止用户继续访问。