»

FTC oglobil Avast zaradi prodaje podatkov

FTC - Po dobrih štirih letih smo vendarle dobili epilog razkritja, da je antivirusno podjetje Avast prodajalo osebne podatke svojih uporabnikov: ameriški urad FTC ga je oglobil za 16,5 milijona dolarjev.

V začetku leta 2020 je udarila skupna preiskava medijev Vice in PCMag, v kateri so novinarji razkrili, da je češko varnostno podjetje Avast, ki je skrbelo za nekoč zelo priljubljen istoimenski protivirusnik, med letoma 2014 in 2020 na skrivaj prodajalo osebne podatke, ki so jih skozi svoje programje zbrali o svojih uporabnikih. Metodo so razvili po prevzemu konkurenčnega podjetja Jumpshot leta 2014, ki so ga zatem preobrazili v analitsko podružnico. Skoznjo so več kot 100 partnerjem, kot so bili Google, Microsoft in Pepsi, prodajali podatke o spletnih navadah svojih uporabnikov, torej obiskovanju spletnih strani. In to čeprav so jim programje, ki je te podatke beležilo, oglaševali ravno kot sredstvo za zaščito zasebnosti, oziroma boj proti sledilnim piškotkom. Čehi so takoj po razkritju...

12 komentarjev

Norton prevzema Avast

Slo-Tech - Antivirusni podjetji NortonLifeLock in Avast se bosta združili v poslu, vrednem 8,4 milijarde dolarjev.

Časi, ko sta bila antivirusna paketa Norton in Avast stalna gosta na domačih računalnikih, so že davno mimo. Konkurenca na področju zaščitnega programja je danes zelo močna in številčna, predvsem pa je v Oknih privzeti Defender čisto spodobna izbira, zato se dosti uporabnikom na tuje sploh ne ljubi pogledati. Konsolidacijske poteze so zato logične in tako je pred petimi leti Avast že pohrustal AVG. Sedaj pa bo pohrustan sam, kajti NortonLifeLock bo za približno 8,4 milijarde ameriških dolarjev kupil stoodstotni delež v češkem podjetju. Velja omemba, da je NortonLifeLock tisto, kar je ostalo od Symanteca po tem, ko je predlani Broadcom kupil njegov oddelek za poslovna (enterprise) varnostna orodja.

Skupno podjetje bo tako imelo prek 500 milijonov uporabnikov njihovega zaščitnega programja, pri čemer še ni povsem jasno, kako se bodo lotili dejstva, da se - sploh upoštevaje še AVG...

34 komentarjev

Anonimizirani podatki niso zelo anonimizirani

Kian Attari in Dasha Metropolitansky

Slo-Tech - Ob vsakem odkritju, da različna podjetja prodajajo ali kako drugače naprej posredujejo podatke svojih strank (zadnji primer je Avast), ta jamejo poudarjati, da gre za anonimizirane agregirane podatke, iz katerih ni možno prepoznati posameznikov. A resnica je nekoliko drugačna. Študenta na Harvardu sta pokazala, da anonimizacija ni enosmerna. V veliko primerih je sorazmerno enostavno iz drobcev informacij identificirati njihovega lastnika.

Kian Attari in Dasha Metropolitansky sta to demonstrirala tudi v praksi. Izdelala sta orodje, ki se prekoplje skozi večje količine uporabniških podatkov. Za začetek je treba poznati drobec osebnih podatkov, denimo uporabniško ime ali elektronski naslov, nato pa orodje prečeše internet in vse pobegle kopice podatkov. Teh ne manjka, saj so napadalci v preteklosti uspešno napadli že številne strani. Čeprav je veliko teh podatkov anonimiziranih, v njih ni težko prepoznati resničnih ljudi. Ključ je v kombinaciji več pobeglih baz podatkov, saj se tako...

15 komentarjev

Priljubljeni protivirusnik Avast prodaja podatke

Slo-Tech - Avast je priljubljen protivirusni program, ki ga proizvaja istoimensko češko podjetje. Zaradi svoje brezplačnosti je našel pot na številne računalnike, a zadnje preiskave kažejo, da v resnici uporabniki plačujejo visoko ceno. Za približno 400 milijoni uporabnikov, kolikor jih ima, Avast vohuni. Podatke prodaja zainteresiranim oglaševalcem.

Že lani je Forbes odkrival, kako Avast in AVG z razširitvami za brskalnike, ki so namenjene varnemu brskanju, gledata, kaj uporabniki počno. Decembra sta Mozilla in Opera nekaj Avastovih razširitev za brskalnik celo odstranili iz spletne tržnice zaradi varnostnih pomislekov. Izvršni direktor Ondrej Vlcek je tedaj pojasnil, da gre zgolj za agregirane in anonimizirane podatke, ki jih kupci ne morejo povezati s konkretnimi uporabniki. Za milijonske zneske te podatke kupujejo multinacionalke, kot so Google, Microsoft, PepsiCo ali McKinsey. A raziskave so večkrat pokazale, da deanonimizacija ni nemogoča.

The Vice je sedaj skupaj s PCMag pridobil...

54 komentarjev

Avast kupuje AVG

Slo-Tech - Češki Avast, ki ga poznamo zlasti kot proizvajalca enega izmed najpopularnejših brezplačnih protivirusnih programov, čeprav počne še mnogo več, je napovedal prevzem prav tako češkega konkurenta AVG, za katerega bo odštel 1,3 milijarde dolarjev. To predstavlja približno 33-odstotno premijo glede na ceno delnic AVG pred objavo prevzemne namere. S prevzemom bo nastalo eno največjih podjetij za računalniško varnost, katerega programska oprema bo nameščena na več kot 400 milijonih računalnikov in mobilnih naprav po vsem svetu.

V Avastu so dejali, da bodo prevzem financirali deloma z lastnim kapitalom in deloma z dolžniškimi sredstvi. UBS, Credit Suisse in Jefferies bodo zagotovili 1,7 milijarde dolarjev težko sindicirano posojilo,...

11 komentarjev

AVG zbira in prodaja podatke o zgodovini brskanja

Wired News - Proizvajalec priljubljenega brezplačnega protivirusnega programa AVG je najavil spremembo politike zasebnosti, ki bo stopila v veljavo 15. oktobra. V njej je jasneje in izrecno zapisano, katere podatke bo AVG delil s svojimi partnerji in katere bo prodajal dalje. Kot so zapisali, je to nujno za nadaljnje zagotavljanje možnosti brezplačne uporabe njihovega osnovnega paketa.

AVG bo skupaj z enoličnim identifikatorjem uporabnikove naprave prodajal podatke o zgodovini brskanja po spletu, podatke o ponudniku dostopa do interneta oziroma mobilnem operaterju, informacije o ostalih aplikacijah, ki so nameščene, jeziku itd. AVG pojasnjuje, da so že v prejšnji verziji politike...

13 komentarjev

Vdora v Spotify in Avast

Slo-Tech - Naslednji spletni strani, ki sta se znašli na seznamu vdorov, sta Spotify in Avast. Spotify je sporočil, da so zaznali nepooblaščen dostop do podatkovne baze z uporabniškimi podatki. Preiskava je za zdaj pokazala, da naj bi bil prizadet en sam uporabniški račun, o katerem so napadalci uspeli pridobiti osebne podatke, ne pa gesla ali finančnih podatkov. Večje nevarnosti za uporabnike naj ne bi bilo, so pa vseeno napovedali nadgradnjo aplikacije Spotify za Android (ostale verzije ostajajo nespremenjene), ki bo poskrbela za dodatno varnost.

Precej boljši izplen pa so imeli hekerji pri napadu na forume proizvajalca varnostnih rešitev Avast, so sporočili iz podjetja. Tu naj bi bilo...

16 komentarjev

Vdor v podatkovne baze pri Epsilonu, prizadeti Kroger, JPMorgan Chase in drugi

Slashdot - Podobno kot McDonald'sovemu podizvajalcu lanskega decembra je tudi podjetju Epsilon ušlo nekaj osebnih podatkov o svojih strankah. V petek so namreč javnost obvestili, da so napadalci pridobili dostop do njihovih podatkovnih baz. Epsilon upravlja baze za več podjetij, med drugim tudi za Kroger, JPMorgan Chase, Capital One, Marriott Rewards, McKinsey in New York & Company, ki so vsa med prizadetimi.

Kompromitirane baze podatkov vsebujejo zgolj imena in elektronske naslove strank, zatrjujejo v Epsilon. Škoda je tako omejena le nanje, medtem ko drugih osebnih podatkov napadalci niso dobili. Kroger in JPMorgan Chase sta svoje stranke o vdoru že obvestila po elektronski pošti in jih hkrati opozorila, naj ne odpirajo pošte od nepoznanih oseb, če bi jo dobili. Drugih posledic naj...

1 komentar

Pobegla licenca za Avast Pro pristala v 200 državah

vir: PC Pro
PC Pro - Proizvajalec protivirusnega programa Alwil Software je pred poldrugim letom opazil, da se en ključ za licenco za Avast Pro, prodan malemu podjetju v Arizoni, razširja po spletu. Namesto da bi ga takoj blokirali, so raje izvedli eksperiment in pustili, da pljuskne po vsem svetu. Vince Steckler iz Alwil Softwara je pojasnil, da so našli omenjeni ključ na praktično vseh straneh z nelegalno programsko opremo (warez strani). Dodaja, da gre za svojevrsten paradoks, da uporabniki program za zaščito pred zlonamernimi programi iščejo na streh, kjer zlonamernih programov mrgoli.

Ključ se je razširil po praktično celem svetu, saj so ga našli v 200 državah (vodi Rusija, sledijo Mehika, Brazilija, Italija, Španija, ZDA, Indija, Filipini, Francija, Ukrajina, Argentina, Tajska) na...

13 komentarjev