Наука и техника.
Во время совместного расследования сотрудников Vice Motherboard и PCMag обнаружилось, что антивирус Avast собирает и продает пользовательские данные.
Конфиденциальной информацией антивирус торгует с такими гигантам, таким как Google, Yelp, Microsoft, McKinsey, Pepsi, Sephora, Home Depot, Condé Nast, Intuit и многим другим.
Продажи идут через Jumpshot, что является дочерней компанией Avast и предлагает своим клиентам доступ к пользовательскому трафику со 100 000 000 устройств, включая компьютеры и смартфоны.
Выводы исследователей основаны на анализе утечек, контрактов и других документов компании.
Клиенты готовы платить миллионы долларов за пользовательские данные, а продукты Jumpshot, такие как All Clicks Feed, позволяют отслеживать активность пользователей вплоть до нажатия на конкретную ссылку. Например, данные Jumpshot могут наглядно показать, как пользователь антивируса Avast искал нужный ему продукт в Google, что выбрал на Amazon, какой продукт добавил в корзину в любом интернет магазине.
Другие продукты Jumpshot, например, предназначены для отслеживания того, какие видео пользователи смотрят на YouTube, Facebook и Instagram, или для анализа конкретных ресурсов электронной коммерции.
Одной из компаний, использовавших инструмент All Clicks Feed, является Omnicom Media Group, маркетинговая фирма из Нью-Йорка. Согласно документации Jumpshot, только в 2019 году Omnicom заплатил Jumpshot $2 075 000 за доступ к данным.
Согласно расследованию Vice Motherboard и PCMag, пользовательские данные, собранные Avast, настолько подробны, что клиенты могут с точностью до миллисекунды «видеть» отдельные клики, которые пользователи делают во время сеансов в сети.
Avast также собирает информацию о поисковых запросах на Google, местоположение и координаты GPS на Google Maps, данные о визитах на страницах компаний на LinkedIn и просмотренные видеоролики на YouTube, а также информацию о посещениях порно-сайтов. Например, вы можете определить дату и время, когда некий пользователь посетил YouPorn и PornHub, а в некоторых случаях даже узнать, что именно он там искал и что он посмотрел в итоге.
И хотя собранные данные на самом деле не связаны с именем человека, адресом электронной почты или IP-адресом, де-юре обезличены, каждому пользователю тем не менее присваивается уникальный идентификатор, называемый идентификатором устройства, который остается до тех пор, пока пользователь не удалит антивирусный продукт Avast с вашего компьютера или смартфона.
ИБ-эксперты уверяют, что располагая такой детальной информацией, как предоставляет своим клиентам Jumpshot, компаниям-клиентам будет совсем нетрудно сопоставить эти исчерпывающие данные с информацией из других источников, в итоге составив подробный профиль конкретного человека. По мнению экспертов и журналистов, вряд ли в таком случае корректно говорить про обезличенность собираемых данных.