Ασφάλεια διαδικτύου, Διαδικτυακές απειλές, Κυβερνοασφάλεια

Η FTC επιβάλλει πρόστιμο 16,5 εκατομμυρίων δολαρίων στην εταιρεία ασφάλειας στον κυβερνοχώρο Avast για παρακολούθηση και πώληση δεδομένων χρηστών

Μετάφραση

Η εταιρεία λογισμικού κυβερνοασφάλειας Avast αντιμετωπίζει πρόστιμο ύψους 16,5 εκατομμυρίων δολαρίων από την Ομοσπονδιακή Επιτροπή Εμπορίου (Federal Trade Commission, FTC) μετά την καταγγελία που κατέθεσε την Τετάρτη ο οργανισμός κατηγορώντας την εταιρεία για πώληση δεδομένων καταναλωτών σε τρίτους.

Η FTC αναφέρει ότι η Avast, μια εταιρεία που υπόσχεται να προστατεύει τα δεδομένα των καταναλωτών από την παρακολούθηση στο διαδίκτυο, έκανε το αντίθετο, συλλέγοντας και πουλώντας δεδομένα περιήγησης των χρηστών χωρίς γνώση ή συγκατάθεση, ενώ ταυτόχρονα παραπλανούσε τους χρήστες.

Η προέλευση της Avast χρονολογείται από τα τέλη της δεκαετίας του 1980, όταν οι ιδρυτές της ζούσαν και εργάζονταν στην Τσεχοσλοβακία, όταν αυτή ήταν μέρος του σοβιετικού μπλοκ. Η εταιρεία ανέπτυξε το λογισμικό προστασίας από ιούς και άλλες υπηρεσίες της και με την πάροδο του χρόνου, εισήλθε στο χρηματιστήριο και συγχωνεύτηκε με άλλες εταιρείες στον χώρο της κυβερνοασφάλειας.

Η Avast είναι πλέον ένα από τα πολλά εμπορικά σήματα που ανήκουν στην Gen Digital, μια εισηγμένη στο χρηματιστήριο εταιρεία με διπλή έδρα στο Τέμπε της Αριζόνα και στην Πράγα της Τσεχικής Δημοκρατίας.

Στην καταγγελία, ο οργανισμός αναφέρει ότι η Avast Limited, με έδρα το Ηνωμένο Βασίλειο και μέσω της τσεχικής θυγατρικής της, ισχυρίστηκε ότι μπλοκάρει τα cookies εντοπισμού που συλλέγουν δεδομένα και αποτρέπει άλλους ανιχνευτές από το να παρακολουθούν τη διαδικτυακή δραστηριότητα, μόνο και μόνο για να πουλήσει στη συνέχεια τα δεδομένα αυτά σε τρίτους, συμμετέχοντας στη συμπεριφορά αυτή τουλάχιστον από το 2014.

Επιπλέον, η FTC λέει ότι η Avast είπε στους χρήστες ότι θα μοιραζόταν πληροφορίες μόνο σε “ανώνυμη και συγκεντρωτική μορφή”, αν και αυτό δεν ίσχυε. “Το ιστορικό περιήγησης ενός ατόμου μπορεί να αποκαλύψει εξαιρετικά ευαίσθητες πληροφορίες. Ένα αρχείο των ιστότοπων που επισκέπτεται κάποιος μπορεί να αποκαλύψει τα πάντα, από τα ρομαντικά ενδιαφέροντα, τους οικονομικούς αγώνες και τις αντιδημοφιλείς πολιτικές απόψεις κάποιου μέχρι τις προσπάθειες απώλειας βάρους, τις απορρίψεις σε θέσεις εργασίας και τον εθισμό στα τυχερά παιχνίδια”, τόνισε η πρόεδρος της FTC, Lina Khan, σε δήλωσή της την Τετάρτη. “Η FTC κατηγορεί ότι η συμπεριφορά της Avast εδώ δεν ήταν μόνο παραπλανητική, αλλά και αθέμιτη πρακτική”, συνέχισε η Khan.”Επειδή είναι εγγενώς ευαίσθητα, τα δεδομένα περιήγησης δικαιολογούν αυξημένη προστασία”.

“Η FTC κατηγορεί ότι η συμπεριφορά της Avast εδώ δεν ήταν μόνο παραπλανητική, αλλά και αθέμιτη πρακτική”, συνέχισε ο Khan. “Επειδή είναι εγγενώς ευαίσθητα, τα δεδομένα περιήγησης δικαιολογούν αυξημένη προστασία”.

Η FTC αναφέρει ότι η Avast πούλησε δεδομένα σε μια σειρά από περισσότερους από 100 πελάτες, συμπεριλαμβανομένων εταιρειών συμβούλων, διαφημιστικών εταιρειών και μεσιτών δεδομένων.

“Η Avast υποσχέθηκε στους χρήστες ότι τα προϊόντα της θα προστάτευαν το απόρρητο των δεδομένων περιήγησής τους, αλλά παρέδωσε το αντίθετο”, έγραψε ο Samuel Levine, Διευθυντής του Γραφείου Προστασίας Καταναλωτών της FTC, σε ανακοίνωση που εξέδωσε την Πέμπτη. “Οι τακτικές παρακολούθησης της Avast με τη μέθοδο του δολώματος και της ανταλλαγής έθεσαν σε κίνδυνο την ιδιωτικότητα των καταναλωτών και παραβίασαν το νόμο”.

Όταν της ζητήθηκε σχόλιο, η Avast επιβεβαίωσε στο CNN ότι κατέληξε σε διακανονισμό με την FTC για την επίλυση μιας έρευνας που αφορούσε τη “θυγατρική της Jumpshot, την οποία η Avast έκλεισε οικειοθελώς τον Ιανουάριο του 2020”.

“Αν και διαφωνούμε με τους ισχυρισμούς και τον χαρακτηρισμό των γεγονότων από την FTC, είμαστε στην ευχάριστη θέση να επιλύσουμε αυτό το θέμα και προσβλέπουμε στη συνέχιση της εξυπηρέτησης των εκατομμυρίων πελατών μας σε όλο τον κόσμο”, ανέφερε η εταιρεία σε δήλωσή της.

Πηγή:

https://edition.cnn.com/2024/02/22/tech/ftc-avast-cybersecurity-company-fine/index.html