Отправляемые в Avast данные могут вывести на конкретных пользователей

Отправляемые в Avast данные могут вывести на конкретных пользователей

Отправляемые в Avast данные могут вывести на конкретных пользователей

Специалисты PCMag и Motherboard утверждают, что «обезличенные» данные пользователей бесплатного антивируса Avast, которые передаются аналитикам компании, можно привязать к конкретным людям. Другими словами, исследователи подвергают сомнению сам термин «обезличенные».

В прошлом месяце Avast столкнулся с обвинениями в отправке пользовательских данных, а именно истории посещения веб-сайтов. Утверждалось, что компания получает эту информацию через специальные расширения для браузеров.

Филиал антивирусного гиганта Jumpshot предлагал рекламным и аналитическим компаниям доступ к трафику пользователей, полученному от 100 миллионов устройств. Таким образом, клиенты компании (от крупных брендов до онлайн-магазинов) могли проанализировать, что и где покупают пользователи.

Аналитикам, само собой, крайне полезно понимать, откуда пришли клиенты и что они купили. Ключевую роль в заманивании покупателя могут сыграть Google или Amazon, реклама в новости или пост в Instagram.

При этом собираемые данные настолько подробные, что клиенты Avast могли просматривать конкретные клики, которые пользователи осуществляют во время веб-сёрфинга. Время совершения одного такого клика было детализировано буквально до миллисекунд.

Передаваемая информация не была привязана к имени пользователя, адресу электронной почты или IP-адресу, однако один идентификатор всё же присутствовал — ID устройства. Этот идентификатор присутствует на девайсе до тех пор, пока там установлен антивирусный продукт Avast, только после деинсталляции устройство отвязывается от ID.

В теории запись каждого клика пользователя может выглядеть следующим образом:

Device ID: abc123x Date: 2019/12/01 Hour Minute Second: 12:03:05 Domain: Amazon.com Product: Apple iPad Pro 10.5 - 2017 Model - 256GB, Rose Gold Behavior: Add to Cart

Не первый взгляд — безобидный набор данных, которые нельзя связать с конкретным пользователем. Однако тот же Amazon.com может безошибочно вычислить, какой именно юзер купил iPad Pro 1 декабря 2019 года в 12:03:05. Всё благодаря идентификатору — 123abcx.

Другими словами, 123abcx — это вполне конкретная личность, совершающая покупки в Сети. Это значит, что Jumpshot располагает уже далеко не обезличенными данными.

По словам представителей PCMag и Motherboard, им удалось узнать подноготную сбора информации от некоего источника, знакомого с продуктами Jumpshot.

Google упростит исключение приложений из VPN в Android 17

Google решила навести порядок в одной из самых раздражающих мелочей при работе с VPN на Android. В Android 17 Beta 3 появится системный механизм для раздельного туннелирования (split tunneling) — исключения отдельных приложений из VPN-туннеля. В корпорации отмечают, что для этого в Android 17 вводится стандартизированный метод.

Для рядового пользователя это значит, что теперь можно будет оставить VPN включённым для всего смартфона, но при этом разрешить отдельным приложениям работать через обычный интернет.

Например, чтобы банковское приложение или стриминг не капризничали из-за VPN, а всё остальное продолжало ходить через защищённый канал. Такая проблема давно знакома пользователям Android, потому что многие приложения работают через VPN нестабильно или вообще отказываются запускаться.

Сейчас split tunneling уже есть у многих популярных VPN-сервисов, но реализован он кто во что горазд. Где-то функция спрятана глубоко в настройках, где-то работает нестабильно, а где-то её вообще нет.

В Android 17 это хотят вынести на уровень самой системы: появится отдельный системный экран настроек, где можно будет выбрать приложения, которые должны обходить VPN. После этого изменения будут применяться сразу, если VPN уже активен, или при следующем подключении.

 

По сути, Google делает довольно простую, но очень практичную вещь: забирает важную функцию из разрозненных реализаций у разных VPN-разработчиков и пытается сделать её нормальной, предсказуемой и одинаково понятной для всех.

RSS: Новости на портале Anti-Malware.ru