MojAndroid

Záujem o správanie zákazníka, jeho preferencie v najrôznejších oblastiach sú dnes tým najviac žiadaným tovarom. Svetové firmy, ktoré majú milióny používateľov, nevedia odolať lákavým ponukám, ktoré na tieto údaje reflektujú. Teraz prišla rana pre Avast, ktorý čelí masovej kritike za svoje správanie.

Avast nie je nováčik v predaji

To, že by dnes niekto objavil Ameriku, ak povie o predaji našich dát mapujúcich správanie na internete, sa stať nemôže. Záujem je obrovský a spoločnosti ako Facebook alebo Google neváhajú porušovať aj základné princípy ochrany. A to, aby svojim veľkým klientom pre účely ich mapovania a reklamy, predali vzorky správania sa ľudí na danej sieti. Záujem je pritom o všetko. Čo a ako často nakupujeme, koľko míňame, aké filmy pozeráme, aké dáta vkladáme do online máp. Jednoducho všetko, o čom existuje záznam.

Inak tomu nie je ani v prípade spoločnosti Avast. Jej aktivity spojené s predajom údajov, ku ktorým má prístup na každom počítači svojho zákazníka, sú už známe. Jednoducho sa diali a v dnešnom svete sa tomu málokto diví. Je to komodita, ktorá je cenená. Doteraz však Avast odolával a všetky snahy o kritiku odbíjal tým, že ide len o anonymnú databázu. Databázu, ktorú nie je možné spárovať s konkrétnym človekom, od ktorého pochádza. No aj toto tvrdenie sa ukázalo ako klamlivé.

Je zložité získať identitu zákazníka?

Server PCMag si teda posvietil na celý obchod (ten v mene Avastu robí jeho dcérska spoločnosť Jumpshot) a zistil, že nie je vôbec zložité dostať z poskytnutých údajov presnú identitu zákazníka, ktorý má Avast nainštalovaný. Jeho správanie sa tak dostalo do sveta obchodu s dátami. Avast má tieto údaje k dispozícii na sto miliónoch zariadeniach, aj na smartfónoch. Sleduje správanie ľudí na serveroch, kde sa nakupuje alebo vyhľadáva (Amazon, Google, Netflix).

Je pravda, že záznamy, ktoré Avast predáva, neobsahujú IP adresu, e-mail ani iný identifikátor, ktorý by sa dal priradiť k ich zákazníkovi. Na strane druhej je však databáza Avastu taká detailná, že potenciálny kupec, ktorý má o ňu záujem, uvidí pri vybranom človeku (zatiaľ anonymnom) na sekundu presne v časovej osi každý jeden klik, ktorý na internete spravil. Od momentu, kedy si ako zákazník Avastu nainštalujem ich softvér, mám až do vymazania pridelené jedinečné číslo, ktoré patrí iba mne. Podľa časovej osi, ktorá je presná na sekundy a každý klik je zaznamenaný, dokáže napríklad Amazon presne určiť, o akého klienta ide. Stačí mu, aby údaje od Avastu porovnal s tými svojimi. Ak sa pretne časová os, identifikácia zákazníka je jasná. Tak vie ďalej s dátami od Avastu pracovať, pretože ten sleduje všetko, nie len nákupy, ale aj sociálne siete a tiež napríklad vyhľadávanie porno obsahu.

Údaje, ktoré Avast obchoduje majú takúto podobu:

Device ID: abc123x Date: 2019/12/01 Hour Minute Second: 12:03:04 Domain: Amazon.com Product: Apple iPad Pro 10.5 – 2017 Model – 256GB, Rose Gold Behavior: Add to Cart

Avast zatiaľ mlčí

Spoločnosť sa obmedzuje iba na strohé vyjadrenie, „Ďakujú za otázky k situácii, avšak vyjadrovať sa nebudú.“ Ich bývalí zamestnanci sa však už takí viazaní mlčanlivosťou necítia a jeden z nich zhrnul situáciu takto:

“OK, je to vonku. Najhoršie je, že sa to všetko deje iba pre  percent obratu firmy, napriek jej 70-percentným maržiam, ktoré má Avast vo svojom hlavnom biznise. Smutný príbeh rozpustenia vízie, poslušných zamestnancov a firemnej chamtivosti.“

Bude potrebné počkať na vývin prípadu. Ak je pravda, že Avast nie je na predaj databázy odkázaný z finančného hľadiska, potom jej nesprístupňovanie by malo byť v tejto situácii jediným možným riešením. Zároveň aj čiastočným východiskom z kritiky. Tá sa totiž valí na Avast zo všetkých strán.

3.2.2020

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

  • Legal

    Podľa časovej osi, ktorá je presná na sekundy a každý klik je zaznamenaný, dokáže napríklad Amazon presne určiť, o akého klienta ide. Stačí mu, aby údaje od Avastu porovnal s tými svojimi.

    A ked v na stranke Amazonu v rovnakej sekunde uskutocni klik na rovnake miesto 10 roznych ludi na svete, tak ako sa da urcit, ktiry z tychto 10-tich ti je? Nieci mi tu nesedi. Podobne udaje by si musela uchovavat kazda strana, ktorej udaje patria. Az potom by sa data-miningom vedela zistit identita.

    • IP, browser fingerprint, WebRTC leak,…

  • KalichVydra

    Anti-vírus je, bol, aj bude vždy najväčší vírus.

    • Rastislav Salamon

      je bol :D

      • KalichVydra

        Tiež si si ho je bol do pc? 😂

+