Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Avastのブラウザ拡張機能が大量のデータを収集 - 研究者から懸念の声

Avastでは、セキュリティ機能を提供するうえで情報収集を行うことをプライバシーポリシーに明記。そこには匿名化を実施しているとあるが、同氏は匿名化しているとの説明に同意できないと述べた。

多くのソリューションではサイトの危険性を判断する場合、ローカル環境の分析を活用。情報収集については過去に業界で議論がなされ、外部データベースへ問い合わせる場合もホスト名やそのハッシュ値を用いることで十分とされていると指摘した。リスクが判明し、必要性が生じた場合に完全なアドレスを分析すればよく、多くの行動履歴を取得することに疑問を呈した。

Avastは、傘下にマーケティング会社「Jumpshot」を抱えており、製品利用者がブラウザを通じて毎月アクセスする数億規模のURLをスキャン、収集し、集計データを同社に提供していることは周知の事実となっている。同サービスを通じて「カリフォルニアの人間はAmazonの自撮り棒に夢中である」ことなども分析できるなどと同社は述べてきた。

「Jumpshot」にデータを提供する際、独自のアルゴリズムを用いて個人を特定できる情報は提供時に削除していると説明。「ユーザーの識別に使用できるデータを共有したことはない」と同社は説明している。

(Security NEXT - 2019/12/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

サポート詐欺で約4000ファイル削除 - サカイHD子会社
「東京外環プロジェクト」サイトで侵害のおそれ - 公開を一時停止
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正
「Adobe ColdFusion」に深刻な脆弱性 - 早急に更新を
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
Dellのシンクライアント向けOSに複数の深刻な脆弱性
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー