Invaze do soukromí Avast: Odhaleno a prokázáno

S tolika online hrozbami v dnešní době je velmi obtížné důvěřovat vašim počítačovým programům. Nikdy jsme si však nemysleli, že by se tato linie myšlení měla vztahovat antivirový software, natož jeden z nejlepších tam, Avast. Tento bezplatný antivirový software používá společnost miliony lidí po celém světě na svých počítačích a mobilních zařízeních. Ale co když to nejlepší léčí osobní informace nejhorším způsobem vůbec? Je světově populární antivirový program Spyware? Pojďme to zjistit.

Avast prodává informace o uživateli třetím stranám

Avast – antivirový software pro ochranu soukromí

Není to tak překvapivé, jak si všichni myslí. Všichni víme, že bezplatné produkty ve skutečnosti nejsou zdarma, zejména pokud jde o software. Přestože je dokonalým štítem online hrozeb, stal se ohrožovat soukromí svých uživatelů.

Jeden z nejoblíbenějších antivirů na světě zřejmě prodává vysoce citlivé údaje o prohlížení webu mnoha největším světovým společnostem. Všechna tato data jsou analyzována pomocí Jumpshot, společnost, která je 65% -owned Avast. 

Jumpshot je o analytice, a pokud používáte Avast, můžete si být jisti, že to společnost ví vše, co se vám líbí, koupit nebo projevit zájem.

Jak jsme zmínili, Avast a Jumpshot jsou prodej vašich dat velkým společnostem jako Google, Microsoft, Yelp, McKinsey, Pepsi, Condé Nast, Home Depot, Intuit a mnoho dalších.

Ve skutečnosti je zde příklad toho, co společnost Jumpshot ví, pokud jde o zákazníky navštěvující hlavní tržiště „zděné zahrady“:Sběr dat Jumpshot

Nyní je vše otevřené. Avast říká, že má více než 435 milionů aktivních uživatelů měsíčně, a Jumpshot připouští, že shromáždil data z více než 100 milionů zařízení.

Web společnosti Jumpshot nabízí týdenní aktualizace a dashboardy zobrazující údaje o spotřebitelích týkající se velkých společností. Například poskytuje grafy Celkový provoz a konverze Amazonu, 20 nejlepších nákupů produktů, přední kategorie odolné vůči Amazonce a dokonce i nákupy nejlepších kosmetických produktů vytvořeno online.

Pokud neshromažďují vaše data, jak jinak získávají informace potřebné pro takovou analýzu?

Jsou přece transparentní

Neříkáme, že shromažďování uživatelských dat je dobrá věc, ale na obranu Avastu nám již řekli, že takovou věc udělají. Nejprve se zaměřme na to Zásady ochrany osobních údajů. Níže jsou uvedeny některé údaje, které Avast získá, pokud používáte jejich produkt:

Aplikace nás varuje

Stále připomínají svým uživatelům, ať už starým nebo novým, že jejich produkt bude shromažďovat data, pokud s nimi bude pracovat. Avast COO Ondřej Vlček vysvětluje:

„Jsme si vědomi, že někteří uživatelé nechtějí, aby byla v analýze trhu použita žádná data – bez ohledu na to, jak jsou obecná a depersonalizovaná. Proto během instalace našich produktů jasně uvádíme, jaké informace shromažďujeme a co s nimi děláme, a nabízíme uživatelům možnost odhlásit se od shromažďování těchto údajů. “

Technicky to platí v okamžiku, kdy je instalujete PC verze antiviru, před pokračováním v procesu instalace se zobrazí varovné hlášení.Sdílení dat Avast

V zásadě je tedy na vás, abyste určili, zda jim povolíte přístup k vašim datům nebo ne. Jsou plně transparentní. Nyní, když je Jumpshot uveden v “Oznámení” výše, uvidíme, co jsou data de-identifikoval a agregoval.

Jaké Avast tvrdí – proces identifikace

Nejprve jsme použili slova květen a moc při posuzování akcí Avastu. Ale teď je to všechno venku. Antivirová společnost oslovila své uživatele v daném problému a tuto praxi ospravedlnila úplně neškodné pro identitu uživatelů.

Podle Avastu:

“Data jsou plně de-identifikována a agregována a nemohou být použita k osobní identifikaci nebo cílení na vás.”

Tvrdí, že odstraní webové historie zákazníků o osobních údajích, než je předají. Výsledkem je zachování soukromí uživatele, společnost dostane zaplaceno a online obchodníci dostanou kousky spotřebitelských dat aby jim pomohli prodat více produktů.

Mluvčí Home Depot uvedl, že:

„Někdy používáme informace od poskytovatelů třetích stran, abychom zlepšili naše podnikání, produkty a služby. Požadujeme, aby tito poskytovatelé měli příslušná práva ke sdílení těchto informací s námi. V tomto případě dostáváme anonymizovaná data publika, která nelze použít k identifikaci jednotlivých zákazníků. “

I když se to může zdát jako oboustranně výhodná situace, osobní údaje jsou stále sdíleny, což vždy vyvolává obavy mezi uživateli internetu. Dokonce i generální ředitel společnosti, Ondřej Vlček, vzal na sebe, aby se touto otázkou zabýval a objasnil tuto záležitost:

De-Identification – In-Hloubka

První proces se nazývá stripping, kde všechny Hodnoty parametrů PII (informace umožňující identifikaci osob) jsou ze surových dat odstraněny. Jumpshot používá algoritmus k určení, které parametry mají hodnoty PII a které nikoli.

Parametry, které postrádají hodnoty PII, jsou povoleno, a jejich hodnoty jsou zachovány. Ti, kteří se nedostanou na bílou listinu, jsou však v procesu odstraněni a získají přepsáno slovem „ODSTRANĚNO“.

U nákupního webu jako Amazon obsahuje adresa URL před odstraněním některé PII:

Kód:

https://www.amazon.com/gp/buy/addressselect/handlers/edit-address.html?ie=UTF8&addressID = jirptvmsnlp&addressIdToBeDeleted =&enableDeliveryPreferences = 1&od =&isBillingAddress =&numberOfDistinctItems = 1&showBackBar = 0&skipFooter = 0&skipHeader = 0&hasWorkingJavascript = 1

Algoritmus automaticky nahradí PII slovem REMOVED, aby bylo chráněno soukromí našich uživatelů, například:

Kód:

https://www.amazon.com/gp/buy/addressselect/handlers/edit-address.html?ie=UTF8&addressID = REMOVED&addressIdToBeDeleted =&enableDeliveryPreferences = 1&od =&isBillingAddress =&numberOfDistinctItems = 1&showBackBar = 0&skipFooter = 0&skipHeader = 0&hasWorkingJavascript = 1

Další je agregace. Tím je zajištěno, že na agregovaných datech není možné zpětné inženýrství – není nic, co by mohlo vést zpět ke konkrétnímu uživateli. Ondřej Vlček dále vysvětlil:

„Abychom dále chránili soukromí našich uživatelů, přijímáme pouze weby, na kterých můžeme pozorovat nejméně 20 uživatelů. Tím je zajištěno, že na agregovaných datech není možné zpětné inženýrství – není nic, co by mohlo vést zpět ke konkrétnímu uživateli. Všechna agregovaná data jsou poté uložena v RDBMS (v současné době PostgreSQL) databázi na základě domény a klíčového slova. “

De-Identification – De-Anonymized

Jak jsme již uvedli, společnost Jumpshot prodává data, která shromažďují od společnosti Avast velké značky a poskytovatelé elektronického obchodování aby jim pomohli zjistit, co spotřebitelé a kde kupují výrobky.

Ať už je to od Google, Amazon, ad ze zpravodajského článku, nebo a příspěvek na Instagramu, buďte ujištěni, vědí. Přestože tvrdí, že žádné z údajů není spojeno s osobními údaji jméno, e-mail nebo IP adresa, je třeba zvážit jednu věc.

Samotná de-identifikace je neškodná, ale s trochou práce může kdokoli de-anonymizovat data. Každá uživatelská historie je přiřazena k identifikátoru; to je to, čemu říkáme ID zařízení.

Je to sbírka čísel a písmen, která pomáhají identifikovat každého jednotlivce mobilní, tablet nebo PC ve světě. Pokud si nejste vědomi tohoto termínu, podívejte se níže:

  • Na iOS, ID zařízení se jmenuje „Identita pro inzerenty“ (IDFA nebo zkráceně IFA).
  • Na Android, ID zařízení najdete ve svém Nastavení – Google – Reklamy – ID reklamy.

Obecně lze informace o časovém razítku uživatele, ID zařízení spolu se shromážděnými adresami URL snadno analyzovat a určit jeho skutečnou identitu.

Můžete být identifikováni

Uděláme vám náhodný příklad toho, co je jedním kliknutím by rád na obrázku níže:

Nyní to nemusí vypadat jako moc nebo škodlivé vůbec, ale ID zařízení má v tom obrovskou roli sledování vaší skutečné identity. Teoreticky nikdo nemůže připnout ID zařízení konkrétnímu uživateli, ale firemní web kupují zboží od určitě mohou.

Jako příklad bereme Amazon (viz obrázek výše). Amazon může přesně určit, který uživatel Amazonu si zakoupil iPad Pro v přesný čas a datum.

Výsledkem je, že anonymní ID zařízení, které vidíte, je osoba (známý uživatel). Ať už má Jumpshot na tomto zařízení ID aktivitu z jiných nákupů v elektronickém obchodování, je to tak již nejsou anonymní.

Je to jednoduché křížové odkazy. Některá data zde a tam zpíváme, kombinujeme je dohromady a dostanete identifikovaný uživatel. Gunes Acar, výzkumník ochrany soukromí, který studuje online sledování, uvedl:

„Většina hrozeb, které představuje anonymizace – kde identifikujete lidi – pochází ze schopnosti sloučit informace s jinými daty. Možná samotná data (Jumpshot) neidentifikují lidi. Možná je to pouze seznam hashovaných uživatelských ID a některých adres URL. Ale vždy ji lze kombinovat s dalšími údaji od jiných obchodníků, jiných inzerentů, kteří v podstatě mohou dospět ke skutečné identitě. “

Vidět, de-identifikace nemusí fungovat, pokud některá online entita upoutá pozornost na data uživatelů. Pokud budete pokračovat v používání, může to být problém později Avast produkty.

„Feed All Feed Feed“

Jumpshot nabízí celou řadu produktů, které shromažďují data prohlížeče mnoha různými způsoby. Například má produkt, který se zaměřuje na vyhledávání, která lidé dělají. Pokud používáte například Google, produkt sbírá klíčová slova používáte a výsledky, na které jste klikli.

Musíme zmínit další produkt, který sleduje každého uživatele videa, na kterém se dívají YouTube, Facebook a další platformy sociálních médií.  Kromě toho existují i ​​další, které analyzují vybrané domény elektronického obchodování, aby obchodníkům pomohli získat představu o tom, jak se k nim uživatelé dostávají.

jako pro Vše klikněte na kanál, k tomu došlo v roce 2018 s Omnicom Media Group. Společnost podepsala smlouvu se společností Jumpshot, aby získala každé kliknutí, které společnost Jumpshot získala Avast uživatelé

Pokud Jumpshot tvrdí, že anonymizuje data svých zákazníků, je to přesně to, kde jsou chyceni rukama ve sklenici s cookies. Společnost by měla data prodávat bez ID zařízení. To má chránit před triangulací Informace umožňující identifikaci osob

V rámci dohody s Omnicomem je však bohužel Jumpshot, poskytování informací spolu s ID zařízení které patří ke každému kliknutí.

Omnicom nevlastní významnou internetovou platformu, ale ano získejte data Jumpshot prostřednictvím dceřiné společnosti, která má název Annalect.

Jumpshot respektuje soukromí uživatelů, jak již bylo zmíněno. Ale úcta stranou, peníze mluví v takových situacích. Omnicom nyní má přístup k denním datům click-stream 14 trhů, včetně Velké Británie, USA a Indie, a více. Na oplátku, Jumpshot získává 6,5 milionu dolarů.

Je to mnohem větší, než si myslíme

Shromažďování uživatelských informací pro cílené reklamy velkými společnostmi je dobře známo, ale to je pravda cílené reklamy mají mnohem větší účel, tam začínají stoupat otazníky.

Reklamy změnili internet na dohled noční můra. Jakákoli platforma sociálních médií shromažďuje vaše data a zacílí na vás pomocí reklam související s tím, o co projevíte zájem.

Další vynucené cílené reklamy zahrnují politiku. To může být velmi destruktivní, protože nikdo neví, odkud reklamy pocházejí nebo jak jsou legitimní. Proto byly před dvěma měsíci během voleb ve Velké Británii vyzvány společnosti Google a Facebook pozastavit politické reklamy do jejich platforem až do ukončení hlasování.

Twitter také postupoval proti cíleným reklamám. Vidíte, stejně jako Avast, i vaše platformy prodávají vaše data za účelem příjmu. Ale během takových voleb musí někteří z nich vystupňovat.

Studna, Jack Dorsey udělal a zveřejnil Tweet oznamující zákaz politických reklam:

“Rozhodli jsme se celosvětově zastavit veškerou politickou reklamu na Twitteru.” Věříme, že by politické poselství mělo být získáno, nikoli nakoupeno. “.Jack Dorsey Tweet

Google také zakázaná politická reklama dva týdny před volební den. V izraelských a kanadských volbách byly politické reklamy přímo blokovány také po dobu volebního období. Tomu říkáme Volební ticho.

To je jen polovina. Ty neškodné průzkumy veřejného mínění, kterých se chcete zúčastnit, jsou také součástí většího plánu. Pokud jde o internet, na statistice záleží. Tyto průzkumy mohou být velmi efektivní ve volbách. Mohou pomoci úplně obrátit přílivy v něčí laskavost, jak mohou zacílit na ty uprostřed kteří se dosud nerozhodli. 

Můžete zabránit shromažďování údajů?

Ano, je to možné, pokud znáte svou cestu. Na začátek budeme pokrývat aplikace. Poté se podíváme na to, jak můžete zastavit sledování dat při používání Rozšíření prohlížeče Avast. Co musíte udělat:

  1. Nejprve aktivujte Avast Anti-Virus aplikace a zamířit Nastavení.Avast Home Screen
  2. V Stránka nastavení, navigovat do Všeobecné následován Soukromí.Nastavení Avast Ochrana osobních údajů
  3. Dále na konci stránky najdete vše, co s tím souvisí sběr dat.Nastavení ochrany osobních údajů ve službě Avast (1)
  4. Untick všechno takže Avast neshromažďuje vaše data a neukládá je.Vypněte kolekce Avast
  5. Konečně můžete nyní použít Avast k ochraně sebe sama bez ohrožuje vaše soukromí.

Nyní víte, jak deaktivovat sběr dat při používání Aplikace Avast. Dále si ukážeme, jak jej vypnout, pokud pracujete s rozšíření. Postupujte takto:

  1. Ve vašem prohlížeči, což je pravděpodobně Chrome, klikněte na Avast ikona v pravé horní části obrazovky.Aktivujte Avast Extension
  2. Klepněte na ikonu Ikona ozubeného kola přejít na Sekce nastavení.Zadejte nastavení Avast
  3. Přejděte dolů, dokud neuvidíte Sekce ochrany osobních údajů.Ochrana soukromí rozšíření Avast Browser Extension
  4. Teď taky neotřesený je všechny nebo povolit “Automaticky blokovat všechny sledovače.”Avast Untick Privacy
  5. Avast již nebude ukládat vaše data, protože jste tuto možnost nyní zcela vypnuli.

Je velmi snadné postupovat podle výše uvedených kroků a deaktivovat Možnost sledování. Pokud však chcete zaručit své soukromí a zabránit shromažďování dat společnosti Avast, jednoduše odinstalujte celý software.

Společnosti vlastněné společností Avast, aby bylo možné sledovat Keen Eye

Nyní, když víte, že vaše soukromí je ohroženo, měli bychom se trochu osvětlit Dceřiné společnosti Avastu. Pokud Avast shromažďuje vaše data, buďte ujištěni, že to uděláte také takto:

  • Technologie AVG
  • Piriform
  • Jumpshot
  • HideMyAss!

Jedním z nejlepších způsobů, jak zabezpečit svá data a skrýt svou identitu online, je použití virtuální soukromé sítě. Přestože tuto službu nabízí sám, Avast také vlastní HideMyAss, jeden z populárních VPN v oboru.

Už jsme zkontrolovali HideMyAss. Ale budeme o tom krátce vysvětlovat, když diskutujeme o soukromí. Pokud si myslíte, že HideMyAss je o něco lepší než Avastova technologie, dobře, zamyslete se znovu.

Poskytovatel má některé hlavní problémy s ochranou soukromí, kde se sběr a sdílení dat stalo zvykem této služby. Před chvílí se jmenoval hacker Cody Kretsinger byl zatčen FBI za vniknutí do Web společnosti Sony Pictures.

To ukazuje, že HideMyAss vede záznamy o prohlížení jejich uživatelů, přestože uvádí jinak. Pokud si přečtete recenzi, kterou jsme provedli HideMyAss, najdete vše, co potřebujete, pokud jde o invazi do soukromí.

Jak se říká, “Apple nespadl daleko od stromu.”

Avast vypíná dceřinou společnost?

Nyní, když lidé vědí, že Avast shromažďuje údaje o prohlížení a prodává je inzerentům, společnost uvedla, že tomu tak bude uzavření dceřiné společnosti zodpovědný za všechno.

Avast CEO Ondrej Vlcek říká, že společnost ukončuje sběr dat a operace své dceřiné společnosti Jumpshot „s okamžitým účinkem“. Zde je jeho úplné prohlášení:

„Ochrana lidí je nejvyšší prioritou společnosti Avast a musí být součástí všeho, co děláme v našem podnikání a v našich produktech. Nic jiného je nepřijatelné, “napsal Vlcek. “Z těchto důvodů jsem se spolu s naší správní radou rozhodl ukončit sběr dat Jumpshot a ukončit činnost Jumpshot s okamžitým účinkem.”

Stále nevíme, zda se to projeví okamžitě nebo ne, ale je to alespoň začátek. Na druhou stranu musíme myslet na všechna data, která již shromáždili. Co se stane teď? Udělej to odstranit nebo ponechat pro budoucí použití?

Společnost také nezmiňuje žádné plány na převod společnosti „Stovky“ postižených zaměstnanců. Jinými slovy, možná brzy přijdou o práci stovky lidí. 

Avast Privacy Invasion – Final Thoughts

Avast je opravdu jedním z více populární a široce používané antiviry ve světě. I když to však zvyšuje zabezpečení vašeho zařízení zdarma, je to tak sifonování všech vašich osobních údajů.

Ochrana osobních údajů a online cílené reklamy mění svět. Nyní máte vše, co potřebujete vědět o tom, jak na to Avast shromažďuje vaše data. Dozvěděli jste se také, jak se tomu můžete vyhnout. Postupujte podle toho, co jste se dnes dozvěděli, a nikdy znovu neohrožujte své soukromí, i když je to kvůli vaší bezpečnosti.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me