Chrome et Firefox : les extensions d’Avast et d’AVG vous espionnent à l’insu de votre plein gré

Selon le fondateur d’AdBlock, les extensions d’AVG et d’Avast disponibles pour Chrome et Firefox collectent massivement des données de navigation sans en informer l’utilisateur. Parmi les détails concernés, les pages visitées, la version du navigateur et de l’OS ou encore le pays de connexion.

AVG Chrome Avast Firefox

La mission originelle d’Avast et d’AVG est de protéger les utilisateurs contre les malwares et le vol de données personnelles. Ces deux éditeurs, l’une étant filiale de l’autre, développent depuis de nombreuses années des antivirus pour Windows. Ce sont deux marques qui ont d’excellentes réputations. Ce qui est évidemment important quand l’utilisateur doit choisir à qui il fera confiance.

Quatre extensions très curieuses

Cependant, quatre de leurs extensions pour les navigateurs Google Chrome et Mozilla Firefox ne semblent pas être à la hauteur de cette bonne réputation, à en croire un article du site The Hacker News. Ces extensions se nomment Avast Online Security, AVG Online Security, Avast SafePrice et AVG SafePrice. Wladimir Palant, le fondateur d’AdBlock, aurait découvert que ses quatre extensions collectent de nombreuses données de navigation.

Quelles sont-elles ? Elles concernent pour la majorité les informations de navigation, et ce sans en avoir informé au préalable les utilisateurs. Cela comprend toutes les URL que vous avez visitées, le titre des pages, la façon dont vous êtes arrivés sur cette page (lien sur un moteur de recherche, utilisation d’un favori, saisie directe de l’adresse) et l’URL du site précédent. Cela comprend aussi une valeur qui indique si vous aviez déjà visité le site avant. Jusque là, rien d’anormal en soi : pour contrer le fishing, ces informations sont importantes. Et les failles de sécurité de Chrome (ou Safari et Edge) ne sont pas rares.

Des informations qui vont bien au-delà de la protection

Mais la liste ne s’arrête pas là. Le créateur d’AdBlock a également identifié des informations précises comme un identifiant unique pour chaque installation de chaque extension, la provenance géographique des utilisateurs, les mots saisis dans les champs des pages visitées, ainsi que la version exacte du navigateur Web et du système d’exploitation utilisée. Selon Wladimir Palant, ces informations permettent à AVG et Avast de créer un profil comportemental de navigation de chaque utilisateur, avec, potentiellement toutes les habitudes de consommation.

Lire également : Chrome – 2 failles mettent votre PC en danger, installez vite la dernière mise à jour

Suite à cette découverte, Wladimir Palant en a informé Google et Mozilla. Ce dernier a supprimé les extensions citées de sa boutique applicative en attendant une modification apportée par Avast et AVG. Elles n’ont cependant pas été placées sur une liste noire. Ce qui veut dire qu’elles ne sont pas désinstallées automatiquement de Firefox. Quant au navigateur de Google, les extensions sont toujours disponibles sur le Chrome Web Store. En attendant, si vous en utilisez une, vous pouvez toujours les supprimer si vous estimez que cette collecte menace votre vie privée.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Avec sa réduction de bruit redoutable, le Sony WH-1000XM5 passe à moins de 195 €

Toujours considéré comme l’une des références du marché, le Sony WH-1000XM5 voit son prix chuter à moins de 200 €, soit moins de la moitié de son prix de lancement. C’est…

Argentine Algérie : voici les options pour suivre le match de Coupe du monde en direct

Pour son entrée en lice en Coupe du monde, l’Algérie affronte l’Argentine. Le tirage au sort n’a pas fait de cadeau aux Fennecs : dès le premier match, c’est l’Argentine…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Hallucination au tribunal : un procès suspendu, des avocats condamnés pour avoir choisi l’IA comme associé

Cette affaire pourrait porter le titre d’« Arroseur arrosé ». Lors d’un procès, ce sont finalement les avocats des deux parties qui se sont retrouvés condamnés… pour avoir utiliser l’IA dans leurs…

Android 17 : mon smartphone Samsung pourra-t-il installer la prochaine grosse mise à jour ?

Après l’annonce en grande pompe d’Android 17, beaucoup se demandent désormais si leur smartphone sera compatible avec la mise à jour. Bonne nouvelle, nous avons déjà la liste des appareils…

Nouvelle hausse de prix pour le forfait mobile Série Free, est-il encore si intéressant ?

Le forfait mobile Série Free voit encore son prix augmenter, seulement quelques semaines après une autre hausse. De quoi relativiser son intérêt. Il y a un mois, Free Mobile augmentait…

DJI Neo 2 : le mini drone pour débutant capable de filmer en 4K est à moins de 165 €, vite !

Vous rêvez de faire des vidéos et des photos en drone mais vous ne savez absolument pas piloter ? Aucun souci, la marque DJI a pensé à vous en créant…

Xiaomi TV Box S 3ème génération : donnez un coup de boost à votre TV pour moins de 50 euros

La Xiaomi TV Box S de 3ème génération est la solution idéale pour redonner toute sa jeunesse à votre vieux téléviseur. Il suffit de la brancher à un port HDMI…

Facebook lance son mode IA, à quoi ça sert et comment ça marche ?

Meta annonce le lancement d’un mode IA pour Facebook, qui se veut un moteur de recherche basé sur Meta AI pour obtenir des réponses basées sur le contenu publié sur…

L’iPhone 18 va avoir droit à un gros boost en RAM, faut-il s’attendre à une explosion des prix ?

Un nouveau rapport vient confirmer une rumeur qui circule déjà depuis plusieurs mois : celle selon laquelle l’iPhone 19 standard verra sa RAM grimper à 12 Go. Un boost que…