Безопасность · 2 min read · Oct 30, 2025

Расширения Avast и AVG обнаружены шпионящими за пользователями Chrome и Firefox

Mozilla удалил четыре расширения Firefox, предлагаемые Avast и его дочерней компанией AVG, после сообщений о слежке за историями просмотров пользователей и сборе пользовательских данных.

Эти четыре расширения: Avast Online Security, AVG Online Security, Avast SafePrice и AVG SafePrice.

Для тех, кто не в курсе, при установке антивирусного программного обеспечения Avast и AVG также устанавливаются их соответствующие расширения для Firefox и Chrome, перечисленные выше. Например, расширения Avast и AVG Online Security предупреждают пользователей при переходе на неизвестные вредоносные или подозрительные сайты.

Также читайте - Как исправить ошибку загрузки интерфейса Avast

С другой стороны, расширения SafePrice помогают онлайн-покупателям узнать о лучших ценах, предложениях и доступных купонах на других сайтах.

Хотя эти расширения, безусловно, кажутся полезными, их поймали на слежке за привычками просмотра пользователей в октябре этого года.

Владимир Палант, создатель расширения AdBlock Plus, обнаружил, что расширения Avast Online Security и AVG Online Security собирали гораздо больше данных, чем предполагалось, включая подробную историю просмотров пользователей.

Эти данные включают полный адрес страницы, заголовок страницы, URL-адрес реферера, уникальный идентификатор пользователя (UID), версию вашей ОС, код вашей страны, название браузера и его точный номер версии, посещали ли вы ранее страницу и другую информацию.

«Собранные здесь данные выходят далеко за рамки простого раскрытия сайтов, которые вы посещаете, и вашей истории поиска. Отслеживание идентификаторов вкладок и окон, а также ваших действий позволяет Avast создать почти точную реконструкцию вашего поведения в сети: сколько вкладок у вас открыто, какие веб-сайты вы посещаете и когда, сколько времени вы тратите на чтение/просмотр содержимого, на что вы кликаете и когда переключаетесь на другую вкладку. Все это связано с рядом атрибутов, позволяющих Avast надежно вас распознавать, даже уникальным идентификатором пользователя», - сказал Палант.

Палант пришел к выводу, что сбор данных не был случайностью.

28 октября Палант опубликовал блог с подробным описанием этих находок. Однако такое же поведение слежки было обнаружено и в расширениях Avast и AVG SafePrice, о чем Палант написал в блоге 3 декабря.

Поскольку оригинальный блог Паланта не привлек внимания разработчиков браузеров, он сообщил о расширениях разработчикам Mozilla 2 декабря.

Представитель Avast сообщил ZDNet, что они работают с Mozilla «для решения проблемы».

«Расширение Avast Online Security - это инструмент безопасности, который защищает пользователей в сети, включая защиту от зараженных веб-сайтов и фишинговых атак», - добавил представитель Avast. «Необходимо, чтобы эта служба собирала историю URL, чтобы обеспечить свою ожидаемую функциональность. Avast делает это, не собирая и не храня идентификацию пользователя.

«Мы уже внедрили некоторые новые требования Mozilla и выпустим дальнейшие обновленные версии, которые будут полностью соответствовать и быть прозрачными в соответствии с новыми требованиями. Они будут доступны, как обычно, в магазине Mozilla в ближайшее время.»

Тем временем, Mozilla тихо удалила расширения Avast Online Security, Avast SafePrice, AVG Online Security и AVG SafePrice из репозитория дополнений Mozilla.

Пользователи, пытающиеся посетить страницы, теперь встречают сообщение «Упс! Мы не можем найти эту страницу» с деталями о том, что могло произойти с расширением.

Но четыре расширения все еще доступны в Chrome Web Store [ 1, 2, 3, 4 ], несмотря на то, что Палант сообщил о них Google. Однако он считает, что Google удалит эти расширения после «значительного освещения в новостях».

Также читайте - Лучшее бесплатное антивирусное программное обеспечение для Windows 10 ПК

Кроме того, Палант также нашел дополнения на сайте дополнений Opera, о чем он отправил отчет в Opera.

Share: X/Twitter LinkedIn

Get new posts in your inbox

No spam. Unsubscribe anytime.