Ad-blocking softwaremaker AdGuard zegt het ontdekt te hebben "Meerdere browserextensies en mobiele apps verzamelen onzichtbaar de browsegeschiedenis van gebruikers". Het is alarmerend dat meer dan 11 miljoen mensen deze apps en extensies lijken te gebruiken, zich kennelijk niet bewust van de privacy- en veiligheidsrisico's die ze met zich meebrengen. Interessant genoeg richten de spyware-apps niet alleen grote schade aan op Android, maar ook op iOS.
Volgens het rapport behoren de aanstootgevende apps en extensies tot wat AdGuard beschrijft 'een nieuw geregistreerd bedrijf in Delaware genaamd Big Star Labs'. Op zijn officiële blog heeft AdGuard de volledige lijst met verdachte apps en extensies van Big Star vermeld, maar zegt dat het niet elke externe externe server heeft kunnen opsporen die stiekem gebruikersgegevens ontvangt..
Andrey Meshkov, de mede-oprichter en teamleider van de 'perpetuum mobile'-eenheid van AdGuard, zegt ook dat hij tijdens het uitvoeren van een geautomatiseerde scan van het Chrome-extensieverkeer op zoek naar verdachte verzoeken "Meerdere extensies verzenden bijna identieke verzoeken elke keer dat iemand een nieuwe webpagina opent". Meshkov heeft de code op Github gepubliceerd om anderen te helpen controleren op verdacht verkeer afkomstig van hun eigen apparaten.
Ondertussen zijn de extensies, genaamd Poper Blocker, Block Site en CrxMouse, schijnbaar behoorlijk populair en worden ze door miljoenen gebruikt. Hoewel sommigen van hen toegeven dat ze 'anonieme browsegegevens' hebben verzameld om hun service te verbeteren, wijst Meshkov dergelijke verklaringen af als 'zwak', en stelt dat het 'anoniem' noemen van de browsegeschiedenis van mensen "Een grote rek" op zijn zachtst gezegd.
Het rapport bevat ook een aantal apps - Speed BOOSTER, Battery Saver, AppLock | Privacy Protector, Clean Droid, Block Site - waarvan wordt gezegd dat ze ook van hetzelfde bedrijf zijn en zich ook overgeven aan soortgelijk gedrag. Google lijkt kennis te hebben genomen van het rapport sinds de publicatie ervan, want vanaf 25 juli staat geen van de apps meer in de Play Store.
Het is vermeldenswaard dat Big Star blijkbaar ook een iOS-adblocker heeft genaamd 'Adblock Prime' waarvan Meshkov beweert dat het een privacy-nachtmerrie is, zo niet een regelrechte malware. De app kan de volledige lijst met apps op het apparaat verkennen (wat verboden is voor gewone iOS-apps), toegang krijgen tot browsergeschiedenis en zelfs apps van derden installeren!
Volgens advocaat en gegevensbeschermingsdeskundige Alexey Muntyan is het gedrag van de bovengenoemde apps en extensies niet illegaal in de meest strikte zin van het woord, maar "Roept automatisch twijfel op over de naleving van de toepasselijke AVG-vereisten met betrekking tot de toestemming van de betrokkene voor de verwerking van zijn of haar persoonlijke gegevens".
Meshkovs lange post staat vol met technische details en aanvullende informatie die beveiligingsprofessionals zou kunnen interesseren. Klik hier om het rapport te zien.