VnReview
Hà Nội

Mozilla gỡ bỏ tiện ích mở rộng của Avast và AVG vì nghi ngờ theo dõi người dùng

Bốn phần mở rộng (trong đó có 2 phần mở rộng của Avast và 2 phần mở rộng của AVG) đã bị gỡ bỏ khỏi cửa hàng của trình duyệt Firefox; nhưng vẫn còn trên Chrome Web Store.

Mozilla gỡ bỏ phần mở rộng trình duyệt của Avast và AVG vì nghi ngờ theo dõi người dùng | Bốn phần mở rộng (trong đó có 2 phần mở rộng của Avast và 2 phần mở rộng của AVG) đã bị gỡ bỏ khỏi cửa hàng của trình duyệt Firefox; nhưng vẫn còn trên Chrome Web Store. Mozilla đã xoá bốn phần mở rộng trình duyệt Firefox do Avast và công ty con của họ là AVG phát triển, sau khi nhận được một số báo cáo đáng tin cậy cho rằng những phần mở rộng này đang thu thập dữ liệu người dùng và lịch sử duyệt web.

Mozilla đã xoá bốn phần mở rộng trình duyệt Firefox do Avast và công ty con của họ là AVG phát triển, sau khi nhận được một số báo cáo đáng tin cậy cho rằng những phần mở rộng này đang thu thập dữ liệu người dùng và lịch sử duyệt web.

Bốn phần mở rộng trên bao gồm Avast Online Security, AVG Online Security, Avast SafePrice, và AVG SafePrice.

Hai phần mở rộng đầu tiên có chức năng hiển thị cảnh báo tới người dùng khi họ truy cập vào các trang web đã được biết là chứa mã độc hoặc bị nghi ngờ chứa mã độc; trong khi hai phần mở rộng sau được thiết kế dành cho những người thường xuyên mua sắm trực tuyến, có chức năng hiển thị so sánh giá, các khuyến mãi và ưu đãi của các cửa hàng khác nhau.

Các phần mở rộng này bị phát hiện có hành vi theo dõi người dùng hồi tháng 10 vừa qua

Mozilla đã xoá bốn phần mở rộng trình duyệt trên khỏi kho add-on của Firefox, sau khi nhận được báo cáo từ Wladimir Palant, nhà phát triển phần mở rộng chặn quảng cáo AdBlock Plus.

Palant đã phân tích các phần mở rộng Avast Online Security và AVG Online Security hồi cuối tháng 10 vừa qua và phát hiện hai phần mở rộng này đang thu thập nhiều dữ liệu hơn so với những gì chúng cần để có thể hoạt động – bao gồm lịch sử duyệt web chi tiết của người dùng, một hành vi bị ngăn cấm bởi cả Mozilla và Google.

Ông đã xuất bản một bài blog vào ngày 28/10, trong đó nêu chi tiết những phát hiện của mình. Sau đó, trong một bài blog được công bố hôm nay, ông tiếp tục khẳng định hai phần mở rộng Avast và AVG SafePrice cũng có hành vi tương tự.

Nhận thấy bài blog đầu tiên không thu hút được sự quan tâm như kỳ vọng, và hai nhà sản xuất trình duyệt đều không có động thái gỡ bỏ những phần mở rộng này, Palant đã báo cáo lại với các nhà phát triển Mozilla. Sau đó, chỉ trong vòng 24 tiếng đồng hồ, Mozilla đã có động thái gỡ bỏ cả 4 phần mở rộng trên.

Avast trả lời phỏng vấn trang tin ZDNet và cho biết họ đang hợp tác với Mozilla "để giải quyết vấn đề".

"Phần mở rộng Avast Online Security là một công cụ bảo mật giúp bảo vệ người dùng trực tuyến, khỏi các trang web bị nhiễm mã độc và các cuộc tấn công lừa đảo. Các dịch vụ này cần phải thu thập lịch sử duyệt web của người dùng để hoạt động đúng với những tính năng thiết kế. Avast đã thực hiện điều này mà không thu thập hay lưu trữ thông tin nhận diện người dùng," người phát ngôn Avast cho hay.

"Chúng tôi đã tuân thủ các yêu cầu mới của Mozilla và sẽ phát hành một bản cập nhật tuân thủ đầy đủ và minh bạch các quy định. Chúng sẽ được cung cấp trở lại trên kho ứng dụng của Mozilla trong tương lai gần."

Các phần mở rộng trên vẫn xuất hiện trên cửa hàng Chrome Web Store

4 phần mở rộng trên hiện vẫn xuất hiện trên cửa hàng Chrome Web Store, theo Palant

"Cách duy nhất và chính thức để báo cáo một phần mở rộng là thông qua liên kết "báo cáo vi phạm" của Google". Tôi đã sử dụng công cụ này, nhưng qua trải nghiệm của tôi, nó không bao giờ có tác dụng," ông cho biết.

"Các phần mở rộng thường chỉ bị gỡ bỏ khỏi Chrome Web Store sau khi báo chí vào cuộc và đưa tin rộng rãi," ông bổ sung.

Mặc dù vậy, Google cũng được kỳ vọng sẽ sớm xoá bỏ 4 phần mở rộng này, vì trong quá khứ nhà sản xuất trình duyệt cũng từng "thẳng tay" gỡ bỏ các phần mở rộng có hành vi thu thập lịch sử duyệt web của người dùng. Chẳng hạn, hồi tháng 7/2018, Google đã tạm gỡ bỏ phần mở rộng Stylish sau khi nhà phát triển loại bỏ các đoạn mã thu thập lịch sử duyệt web của người dùng.

Quang Huy

Chủ đề khác