Chrome et Firefox : les extensions d’Avast et d’AVG vous espionnent à l’insu de votre plein gré

Selon le fondateur d’AdBlock, les extensions d’AVG et d’Avast disponibles pour Chrome et Firefox collectent massivement des données de navigation sans en informer l’utilisateur. Parmi les détails concernés, les pages visitées, la version du navigateur et de l’OS ou encore le pays de connexion.

AVG Chrome Avast Firefox

La mission originelle d’Avast et d’AVG est de protéger les utilisateurs contre les malwares et le vol de données personnelles. Ces deux éditeurs, l’une étant filiale de l’autre, développent depuis de nombreuses années des antivirus pour Windows. Ce sont deux marques qui ont d’excellentes réputations. Ce qui est évidemment important quand l’utilisateur doit choisir à qui il fera confiance.

Quatre extensions très curieuses

Cependant, quatre de leurs extensions pour les navigateurs Google Chrome et Mozilla Firefox ne semblent pas être à la hauteur de cette bonne réputation, à en croire un article du site The Hacker News. Ces extensions se nomment Avast Online Security, AVG Online Security, Avast SafePrice et AVG SafePrice. Wladimir Palant, le fondateur d’AdBlock, aurait découvert que ses quatre extensions collectent de nombreuses données de navigation.

Quelles sont-elles ? Elles concernent pour la majorité les informations de navigation, et ce sans en avoir informé au préalable les utilisateurs. Cela comprend toutes les URL que vous avez visitées, le titre des pages, la façon dont vous êtes arrivés sur cette page (lien sur un moteur de recherche, utilisation d’un favori, saisie directe de l’adresse) et l’URL du site précédent. Cela comprend aussi une valeur qui indique si vous aviez déjà visité le site avant. Jusque là, rien d’anormal en soi : pour contrer le fishing, ces informations sont importantes. Et les failles de sécurité de Chrome (ou Safari et Edge) ne sont pas rares.

Des informations qui vont bien au-delà de la protection

Mais la liste ne s’arrête pas là. Le créateur d’AdBlock a également identifié des informations précises comme un identifiant unique pour chaque installation de chaque extension, la provenance géographique des utilisateurs, les mots saisis dans les champs des pages visitées, ainsi que la version exacte du navigateur Web et du système d’exploitation utilisée. Selon Wladimir Palant, ces informations permettent à AVG et Avast de créer un profil comportemental de navigation de chaque utilisateur, avec, potentiellement toutes les habitudes de consommation.

Lire également : Chrome – 2 failles mettent votre PC en danger, installez vite la dernière mise à jour

Suite à cette découverte, Wladimir Palant en a informé Google et Mozilla. Ce dernier a supprimé les extensions citées de sa boutique applicative en attendant une modification apportée par Avast et AVG. Elles n’ont cependant pas été placées sur une liste noire. Ce qui veut dire qu’elles ne sont pas désinstallées automatiquement de Firefox. Quant au navigateur de Google, les extensions sont toujours disponibles sur le Chrome Web Store. En attendant, si vous en utilisez une, vous pouvez toujours les supprimer si vous estimez que cette collecte menace votre vie privée.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Windows 11 : l’application officielle de téléchargement ISO et d’installation du système se met à jour

Vous voulez installer Windows 11 sur un nouveau PC, ou tout simplement mettre à jour un ancien ordinateur vers la version la plus récente du système d’exploitation ? Pas de…

Honor Pad X8a : à seulement 76 €, c’est la tablette idéale pour les petits budgets

Déjà proposée à un prix abordable à la base, la Honor Pad x8a passe sous la barre des 80 € grâce à cette offre à durée limitée. Cette tablette pas…

Cette coque rétro transforme les AirPods en souris Apple des années 80

Le Macintosh fait partie des ordinateurs les plus emblématiques de l’histoire d’Apple. Son design et ses accessoires sont encore très reconnaissables aujourd’hui. Une nouvelle coque pour AirPods s’inspire justement de…

AirPods Max 2 : Apple dévoile son nouveau casque, qui passe enfin à la modernité. Voici ce qui change

Après qu’Apple a annoncé l’iPhone 17e, ses nouveaux MacBook Air et Pro, ainsi que le MacBook Neo, on aurait pu penser que la firme de Cupertino en avait fini avec…

Les Galaxy A57 et A37 apparaissent dans des vidéos d’unboxing avant leur lancement

Les fuites se multiplient avant le lancement des prochains smartphones de Samsung. Des vidéos d’unboxing montre déjà les Galaxy A57 et Galaxy A37. Elle confirme notamment le design des deux…

Redmi Note 14 4G : la version 256 Go passe à moins de 125 €, et c’est une très bonne affaire

Le Redmi Note 14 4G, dans sa version avec 256 Go de stockage passe sous la barre des 125 €. Ce smartphone répond aux besoins de ceux qui recherchent un…

Android : votre smartphone est peut-être piratable en moins d’une minute à cause de sa puce, voici comment vous protéger

Une faille de sécurité critique a été découverte dans les puces d’un célèbre concepteur : elle permet à des hackers de pirater les appareils qu’elles équipent en seulement quelques secondes. Des…

One UI 9 : la prochaine mise à jour majeure commence à se dévoiler sur le Samsung Galaxy S26 Ultra

Alors même que le déploiement global de One UI 8.5 n’a pas encore eu lieu, le développement de la prochaine version de la surcouche de Samsung avance bon train. One…

Voici pourquoi le mode adulte de ChatGPT prend du retard

OpenAI prépare un mode adulte pour ChatGPT depuis plusieurs mois. La fonctionnalité doit permettre des conversations à thème érotique. Mais son lancement prend finalement plus de temps que prévu. L’intelligence…

IA

Instagram : les messages chiffrés de bout en bout seront très bientôt de l’histoire ancienne, voici pourquoi

Le système de chiffrement de bout en bout renforce la sécurité et la protection des messages privés. Plusieurs messageries instantanées en bénéficient et parmi elles figurent notamment trois des applications…