by poungsaed_eco



無料で使用可能な「Avast Antivirus」は、全世界で4億人の利用者を抱えるアンチウイルスソフトの定番です。そんなAvast Antivirusを提供しているセキュリティ企業Avast Softwareが、ユーザーの個人情報を収集して20社を超える企業に販売していたことが判明しました。



The Cost of Avast's Free Antivirus: Companies Can Spy on Your Clicks | PCMag

https://www.pcmag.com/news/the-cost-of-avasts-free-antivirus-companies-can-spy-on-your-clicks



Leaked Documents Expose the Secretive Market for Your Web Browsing Data - VICE

https://www.vice.com/en_us/article/qjdkq7/avast-antivirus-sells-user-browsing-data-investigation



技術系ニュースサイトのPC MagazineとMotherboardは2020年1月27日に、「共同調査により、Avastが無料のアンチウイルスソフト利用者のデータを他企業に販売していたことが分かりました」と発表しました。きっかけになったのは、Avast傘下のデータ販売会社Jumpshotから流出した内部文書です。Motherboardが入手した文書によると、JumpshotはAvast Antivirusが収集したユーザーのデータをさまざまな製品に作り替えて、複数の企業に販売していたとのこと。



Jumpshotの取引先企業には、GoogleやMicrosoftのほか、飲料メーカーのPepsi、レビューサイトYelp、住宅サービス会社Home Depot、広告やマーケティングを行うOmnicomなど、多種多様な業態の企業が名を連ねています。





また、これらの企業に販売されていたデータには、Googleでの検索ワード、Googleマップで検索した場所やGPS座標、Amazonでの購入履歴、SNSのLinkedInへの訪問履歴、YouTubeの特定のムービーの視聴履歴、YouPornやPornHubなどのポルノサイトの訪問履歴及び検索ワードといったデータが、ミリ秒単位のタイムスタンプとともに克明に記録されていたとのこと。



商品として販売されていたデータの中には、通販サイトで物品を購入した際のクリック情報もあります。例えば、以下のデータでは「abc123x」というIDのPCが、「Apple iPad Pro 10.5 256GB ローズゴールド」を2019年12月1日の12時3分5秒に、Amazon.comでカートに入れたことが分かります。





「abc123x」というデバイスIDがあるだけで氏名などはないので、一見すると匿名化されていて誰のデータか分からないようにも思えます。しかし、PC Magazineは「氏名やメールアドレス、IPアドレスには紐づけされていないものの、各ユーザー情報はデバイスIDという識別子に紐づけされています。このIDは他のサイトでのあらゆるアクティビティと照合することが可能なので、もはや匿名でもなんでもありません」と指摘しました。



Jumpshotは、Twitter上の宣伝で「あらゆる検索、あらゆるクリック、あらゆる購入を、あらゆるサイトで」とうたって、自社の製品がいかに網羅的に情報を収集しているかを誇示しています。



THANKS to all our Year-in-Review webinar attendees and our live-tweet friends!

Feel free to reach out if you have any questions or comments. And, KUDOS to Jumpshot’s @stephenkraussf and @stevelevay for another fantastic webinar. pic.twitter.com/GkpWOwR3LS