杀毒软件Avast被曝挖掘4.35亿用户数据 转手卖给谷歌和微软

2020-06-26

  据外媒报导,依据互联网媒体公司Vice和科技媒体PCMag的联合查询,闻名杀毒软件开发商Avast的Mac和Windows版杀毒软件一向被用于私自发掘用户数据,然后再把灵敏信息出售给包含谷歌、微柔和财务软件开发商Intuit在内的第三方。5hl

  Avast供给免费和付费的杀毒和安全东西。这些东西很受欢迎,每月有超越4.35亿活泼用户在Macs、个人电脑和移动设备上运用Avast的产品,维护他们的数据免受损伤。可是查询结果却显现,作为其产品的一部分,Avast的软件供给了挑选参加的选项,答应公司搜集某些类型的用户数据,然后经过隶属公司Jumpshot进行出售。Vice和PCMag运用走漏的用户数据、合同和其他文件进行的查询,提醒了这些数据的出售的程度以及广度。5hl

  查询中取得的数据显现,Avast搜集的信息规模广泛,包含谷歌查找、谷歌地图的方位查询和全球定位系统坐标、LinkedIn页面和YouTube视频列表。更令人不安的是,数据还包含了用户匿名拜访色情网站的日期和时刻,以及某些情况下的查找词和观看视频。尽管Avast尽力匿名化这些数据,但专家们宣称高度特定的阅读数据可以用来辨别身份。5hl

  Avast搜集的数据量或许没有很好地奉告Avast的用户。承受Vice和PCMag查询的绝大多数用户均表明,他们并不知道自己的阅读数据会被Avast出售给第三方。5hl

  Jumpshot宣称,它具有1亿台设备的数据。该公司将从Avast搜集的数据从头打包成多个不同的包。这其间还包含所谓的“一切点击源”选项,在该选项中,客户付出数百万美元可以盯梢用户的行为和跨网站的意向。Jumpshot的客户名单中包含了谷歌、微软、Intuit、美版“群众点评网”Yelp、以及百事可乐等。5hl

  联合查询结果显现,直到最近搜集数据都是经过Avast的阅读器插件进行的,该插件向用户供给关于可疑和歹意网站的正告。安全研究人员和AdBlock Plus创建者弗拉基米尔·帕朗特(Wladimir Palant)在上一年10月的一份陈述中发表,该插件曾在10月份被用来获取数据,这促进Mozilla、Opera和谷歌取消了对Avast扩展的拜访。5hl

  针对这一查询,Avast在声明中表明,该公司已中止向Jumpshot供给扩展搜集的阅读数据。可是查询进一步从来历和走漏的文件中发现,Avast仍在进行数据搜集,但经过杀毒软件自身,而不是阅读器插件。上星期,一份内部文件显现Avast已开端要求免费杀毒东西的用户再次挑选参加数据搜集。5hl

  “假如他们挑选参加,该设备将成为Jumpshot面板的一部分,一切依据阅读器的互联网活动都将陈述给Jumpshot,”来自内部手册的一行文字主张。依据该文件,所搜集的数据将答复用户拜访了哪些网址,以及何时和以何种次序拜访的问题。5hl

  挣钱的数据5hl

  这些数据对Avast而言是一笔丰盛的收入。在与Jumpshot客户的合同副本中,一家营销公司在2019年为数据拜访付出了200多万美元,该公司为来自全球14个国家的20个域名供给了“Feed洞悉”。5hl

  这些数据包含依据阅读行为揣度的用户性别、年纪、删去个人身份信息的“整个网址字符串”,以及其他细节。尽管设备标识被“散列”以避免客户端辨认个人,但因为设备标识不会因为用户而改动,除非他们彻底从头安装Avast东西,这或许答应跟着时刻的推移在一个用户上树立很多数据,然后导致或许的在线辨认。5hl

  Avast对此表明,“因为咱们的办法,咱们保证Jumpshot不会从运用盛行的免费杀毒软件的用户那里获取个人身份信息,包含名字、电子邮件地址或联系方式。”该公司在声明中持续重申,用户有才能挑选不同享数据,而且从2019年7月起,该公司已开端“对杀毒软件的一切新下载施行清晰的挑选参加,”一切现有的免费用户都将在2020年2月前做出挑选。5hl

  该公司还坚称,在其全球用户群中,Avast契合美国加州顾客隐私法案和欧洲《通用数据维护法令》。该公司在声明中称:“咱们在维护用户设备和数据免受歹意软件进犯方面有着悠长的前史,咱们了解并认真对待平衡用户隐私和必要的数据运用的职责。”(腾讯科技编译/明轩)5hl