Avast kažnjen sa 16,5 miliona dolara zbog prodaje podataka o pretraživanju korisnika

Vesti, 23.02.2024, 11:30 AM

Avast kažnjen sa 16,5 miliona dolara zbog prodaje podataka o pretraživanju korisnika

Američka Federalna trgovinska komisija (FTC) kaznila je Avast kaznom od 16,5 miliona dolara zbog prodaje podataka o pretraživanju korisnika oglašivačima iako je tvrdila da njeni proizvodi blokiraju praćenje na internetu.

Pored toga, kompaniji je zabranjeno da prodaje bilo koje podatke o pretraživanju veba u reklamne svrhe. Takođe će morati da obavesti korisnike čiji su podaci o pretraživanju prodati trećim licima bez njihovog pristanka.

FTC je naveo da je Avast „prikupljao informacije o pretraživanju korisnika preko ekstenzije pretraživača i antivirusnog softvera kompanije, čuvao ih na neodređeno vreme i prodavao bez odgovarajućeg obaveštenja i bez saglasnosti korisnika“.

Proizvođač antivirusnog softvera je optužen da obmanjuje korisnike tvrdnjom da će softver blokirati praćenje trećih strana i zaštititi njihovu privatnost, ali da ih nije obavestio da će prodati njihove „detaljne podatke o pretraživanju“ trećim stranama (više od 100) preko svoje podružnice Jumpshot.

Kupci podataka mogu da povežu informacije koje ne mogu da identifikuju korisnike sa informacijama o pretraživanju korisnika Avasta, omogućavajući drugim kompanijama da povežu korisnike i njihovu istoriju pretraživanja sa drugim informacijama koje već imaju.

Obmanjujuća praksa kompanije izašla je na videlo u januaru 2020. nakon zajedničke istrage portala Motherboard i PCMag, koji su naveli Google, Yelp, Microsoft, McKinsey, Pepsi, Home Depot, Condé Nast i Intuit kao neke od Jumpshotovih „prošlih, sadašnjih i potencijalnih klijenata“.

Mesec dana ranije, Avastovi dodaci za pretraživače Google Chrome, Mozilla Firefox i Opera uklonjeni su iz njihovih prodavnica, a jedno ranije istraživanje iz oktobra 2019. označilo je te ekstenzije kao špijunski softver.

„Podaci koje prodaje Jumpshot uključivali su informacije o veb pretragama korisnika i veb sajtovima koje su posetili, otkrivajući verska uverenja potrošača, zabrinutost za zdravlje, političko opredeljenje, lokaciju, finansijski status, posete sadržaju namenjenom deci i druge osetljive informacije“, navodi FTC.

Jumpshot je tvrdio da ima podatke sa čak 100 miliona uređaja od avgusta 2018. i da su informacije o pretraživanju prikupljane najmanje od 2014. godine.

Avast je 2020. „prekinuo prikupljanje podataka Jumpshota i Jumpshotove operacije“. Tada se izvršni direktor Avasta izvinio korisnicima, rekavši da se oseća lično odgovornim za to što se dogodilo. On je tada istakao da je od samog početka Jumpshot funkcionisao kao nezavisna kompanija sa sopstvenim menadžmentom i upravnim odborom.

Foto: Ian Hutchinson / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje