Avast čelí skandálu. Prodává data o tom, co všechno děláte na internetu

  13:01
Společnost Avast prodává detailní informace o internetové aktivitě uživatelů jejích programů: co hledají, co nakupují, na jaká videa se dívají. Vše má být anonymizované. Vyšetřování odborných magazínů však zjistilo, že data lze zpětně přiřadit ke konkrétním lidem.
Avast prodává detailní data o chování svých uživatelů.

Avast prodává detailní data o chování svých uživatelů. | foto: koláž Technet.czProfimedia.cz

České bezpečnostní a antivirové společnosti Avast se v těchto dnech dostává nezvyklé celosvětové mediální pozornosti. Servery PCMag a Motherboard totiž zveřejnily výsledky svého pátrání, ve kterém došly k závěru, že Avast prostřednictvím dceřiné společnosti Jumpshot prodává detailní data o chování svých uživatelů (to se již vědělo), a ačkoli jsou podle Avastu zcela anonymizovaná, podle závěrů pátrání tomu tak úplně není (a zde přichází hlavní důvod mediální pozornosti). Společnosti, které data od Jumpshotu zakoupí, mohou prý celkem jednoduše zpětně odvodit identitu daného uživatele.

Anonymní záznamy lze snadno deanonymizovat

Podívejme se nejprve, co společnost Jumpshot svým klientům nabízí. 

Screenshot z Jumpshot.com ze sekce „informace o firmě“

Tou podstatnou částí je „Jumpshot zprostředkovává vhled do zákaznických online výprav měřením každého vyhledávání, kliknutí a nákupu napříč 1 600 kategoriemi z více než 150 stránek, včetně Amazonu, Googlu, Netflixu a Walmartu“. Data mají být získávána ze 100 milionů zařízení, včetně počítačů a chytrých telefonů.

Podle závěrů redaktorů PCMagu jsou data natolik detailní, že klienti Jumpshotu vidí každý jednotlivý klik uživatele, který při vyhledávání na internetu udělal, včetně časové informace s přesností na milisekundy. A ačkoli tato data nikdy nenesou informaci o e-mailu nebo IP adrese uživatele, jsou opatřeny identifikátorem zařízení, které je neměnné do momentu, než uživatel z tohoto zařízení software od Avastu smaže. 

A zde je ten pověstný „zakopaný pes“.

Podle závěrů šetření totiž klient může tato anonymizovaná data porovnat proti vlastním datům o chování uživatel v jeho službě a snadno tak zjistí třeba to, že ten „anonymní záznam“ o nákupu konkrétních chytrých hodinek v jeho e-shopu přesně na milisekundu odpovídá nákupu konkrétních chytrých hodinek jeho konkrétního uživatele. Všechny získané záznamy se stejným identifikátorem zařízení tak najednou pozbudou anonymity a dostanou konkrétní jméno a třeba v případě e-shopu i adresu, telefon nebo číslo platební karty.

Takto reagoval na článek bývalý zaměstnanec Avastu Petr Dvořák: „OK, je to venku. A co je nejhorší, tohle vše jen pro pět procent z obratu firmy, navzdory sedmdesátiprocentním maržím, které Avast tradičně ve svém hlavním businessu má. Smutný příběh rozpuštění vize, poslušných zaměstnanců a firemní chamtivosti.“

Sběr dat je mnohem širší než vyhledávání na internetu a nákupy v e-shopech, systém sleduje, na jaký obsah se díváte na YouTube, Facebooku a Instagramu. Koukli jste se někdy v „anonymním režimu“ prohlížeče na nějaká obskurní lechtivá videa? I to je součástí obchodovaných dat.

Naboření důvěry

Dalo by se namítat, že soukromí na internetu přece neexistuje a že platí poučka „když je něco zdarma, produktem jste vy“. Je pochopitelné, že třeba Google nevytváří skvělé mapy a navigaci jen proto, že altruisticky chce, abyste pohodlně cestovali, a nic si za to na oplátku nevezme. Vezme – ví, kde se pohybujete, kam chodíte, jak dlouho tam jste, jak často tam jste, jaké služby telefonu s Androidem v těch místech používáte... a je to pro něj obrovsky cenný zdroj velmi podrobných a konkrétních dat.

U anitvirového systému je to trochu něco jiného. Ten si uživatel s důvěrou pustí do systému, udělí mu vysoká oprávnění a prakticky jej nechá úřadovat všude – software pro jeho ochranu to z principu svého fungování potřebuje. Uživatel však neočekává, že toho „ochránce jeho bezpečnosti“ zneužije k velmi podrobnému sledování jeho chování a takto sebraná data prostřednictvím své dceřiné společnosti prodá jiným firmám.

V půlroční uzávěrce za rok 2019 se Avast mimo jiné pochlubil „strategickým partnerstvím s analytickou firmou Jumpshot“, cílem má být „podchycení dalších příležitostí k růstu“.

O tom, že data nabízená společností Jumpshot pochází z antivirového systému Avastu, se hovořilo již v loňském roce. Jak vypadal instalační průvodce produktu Avast Free Antivirus předtím nevíme (respektive jak vypadala opt-in možnost po jejím přidání v červenci 2019), ale dnes je jedním z kroků „nastavení soukromí“ v této podobě:

Přinejmenším v tuto chvíli je při instalaci Avast Free Antivirus uživatel dotázán, zda chce svá data sdílet.

Uživatel je zde upozorněn na možnost sdílení s externími partnery, ale zároveň je uklidněn ubezpečením o jejich – podle závěru vyšetřování výše zmíněných magazínů neexistující – anonymitě. Pokud jste při instalaci zvolili „Souhlasím“ nebo si na to již nepamatujete, můžete své rozhodnutí změnit či upřesnit v nastavení programu.

V sekci „nastavení“ - „obecné“ - „sdílení dat“ můžete povolit či zakázat sdílení dat o používání se třetími stranami.

Zde můžete podrobněji nastavit například možnost sdílet s Avastem informace o bezpečnostních hrozbách (což dává smysl) a zároveň zakázat sdílení dat jak pro marketingové účely, tak jejich předávání třetím stranám.

Na otázky odpovídat nebudeme

Společnost Avast jsme kontaktovali a poslali osm upřesňujících otázek, na které jsme chtěli znát odpovědi. Z tiskového oddělení Avastu se nám však vrátilo jen strohé „Děkujeme za otázky, na které odpovídat nebudeme. K dispozici je pouze toto prohlášení níže. Díky moc za pochopení.“ 

Prohlášení přetiskujeme v plném znění: 

Prohlášení společnosti Avast

„V prosinci 2019 jsme rychle zareagovali a upravili naše bezpečnostní doplňky prohlížečů, tak aby splňovaly standardy obchodů s doplňky prohlížečů, takže vše nyní plně odpovídá jejich požadavkům. Současně jsme přestali používat jakákoliv data z bezpečnostních doplňků prohlížeče pro jiný účel, než je jádro našeho antivirového programu, včetně sdílení s naší dceřinou společností Jumpshot.

Ujišťujeme, že společnost Jumpshot nezískává osobní identifikační údaje jako jsou jména, e-mailové adresy nebo kontaktní údaje. Uživatelé měli vždy možnost odhlásit se a data se společností Jumpshot nesdílet. Od července 2019 jsme zavedli volbu „opt-in“, tedy možnost pro všechny nové uživatele zvolit si, zda chtějí data sdílet, nebo ne. Nyní také vyzýváme naše stávající uživatele bezplatného antivirového programu, aby se rozhodli pro možnost opt-in nebo opt-out. Tento proces bude dokončen v únoru 2020.

Naše platné Zásady ochrany osobních údajů podrobně popisují způsob ochrany dat, který jsme zavedli pro všechny naše uživatele. Ti si také mohou upravit úroveň ochrany osobních údajů pomocí široké škály nastavení dostupných v našich produktech, včetně kontroly nad jakýmkoli sdílením dat. Globálně jsme se všude, kde působíme, dobrovolně přihlásili k dodržování požadavků na ochranu soukromí GDPR a kalifornského spotřebitelského zákona California Consumer Privacy Act (CCPA).“

Avast má dlouhou historii ochrany zařízení a dat uživatelů před škodlivým malwarem. Vnímáme velmi vážně naši odpovědnost za nalezení rovnováhy mezi soukromím uživatelů a nezbytným používáním dat pro naše základní bezpečnostní produkty.“

29. ledna pak Avast na svém blogu dále uvedl:

„Přestože jsme jednali plně v mezích zákona a stále jsme ostražitě chránili soukromí našich uživatelů, vyslyšeli jsme čerstvou zpětnou vazbu a již jsme podnikli kroky ke splnění očekávání našich uživatelů. Také nadále uvažujeme nad tím, zda analýzy trendů odpovídají našim hodnotám coby společnosti zabývající se kybernetickou bezpečností a ochranou soukromí.“

To, že data získaná bezpečnostními aplikacemi Avastu využívá společnost Jumpshot, vyjádření potvrzuje, stejně jako jako jejich anonymizovanou podobu. O tom, zda lze tato data zpětně deanonymizovat se však (pochopitelně) nezmiňuje.

Nic zcela „free“ neexistuje

Pokud bychom chtěli z celé situace vydestilovat nějaké poučení, nabízí se dvě: 

  • Za produktem nebo službou zdarma se zpravidla skrývá nějaký obchodní plán. Může to být obyčejný proud reklam, který uživatel během používání aplikace sleduje, ale může se také snadno stát, že se produktem stane on sám, respektive jeho konání a chování na internetu, v aplikacích a službách. A není to malý business – například společnost Omnicom Media Group loni zaplatila společnosti Jumpshot za kompletní „All Clicks Feed“ víc než dva miliony dolarů.
  • Nastavení „soukromí“ a „sdílení dat“ se vyplatí neignorovat. Uživatelé v Evropě i Americe jsou v mnoha ohledech chráněni legislativou a na obchodování s informacemi je v ní pamatováno. Provozovatel služby nebo aplikace tak leckdy musí nabídnout uživateli možnost se rozhodnout, zda daná data poskytne, nebo ne, a případně k jakému účelu. Takovou volbu pak často najdete v nastavení v sekci ochrana soukromí nebo sdílení dat.

V tuto chvíli nezbývá než čekat, jak se Avast k výsledkům šetření magazínů PCMag a Motherboard postaví. Ondřej Vlček, generální ředitel společnosti Avast, totiž na firemním diskuzním fóru již v roce 2015 vysvětloval, že součástí zpracování dat, které Jumpsuit nabízí svým klientům, je takzvaná agregace – klienti nedostávají jednotlivé záznamy, ale jejich kompiláty. Bylo by dobré vědět, zda tedy Avast od agregace upustil, nebo ji jen nedělá dostatečně důkladně. Pochybujeme totiž, že by tato část procesu očím vyšetřovatelů z obou magazínů utekla. 

Avast už v prohlášení uvedl, že „vyslyšel zpětnou vazbu“ a zváží, zda „analýzy trendů odpovídají hodnotám společnosti zabývající se ochranou soukromí“. Získat zpět důvěru uživatelů každopádně nebude jednoduché.

Aktualizace: Do článku jsme doplnili nové vyjádření společnosti Avast.

Autoři: ,
Témata: Avast

Nejčtenější

Jak nahodit slavný německý tank Tiger. Chce to hlavně nechat dobře zahřát

Můžeme o tom vést spory a můžeme s tím i nesouhlasit, ale německý tank Tiger I je pravděpodobně nejslavnějším tankem druhé světové války. Bylo o něm napsáno hodně, ale v tomto textu se zaměříme na...

Čína potvrdila plán na stavbu jaderné elektrárny na Měsíci spolu s Ruskem

V první polovině třicátých let má podle současných plánů na Měsíci vzniknout vesmírná základna, která bude využívat energii z jaderné elektrárny. Provozovat ji bude Čína a Rusko.

V noci můžete pozorovat padající částečky z komety Thatcher

Pokud v noci z pondělí na úterý zakloníte hlavu a budete pozorovat oblohu, možná se vám podaří zachytit některý z projevů meteorického roje Lyridy. Během jejich vrcholu by mělo být k vidění několik...

Před 20 lety poprvé vzlétl Airbus A380. Piloti mrzli, ale byli nadšeni

Když se 27. dubna 2005 poprvé odlepil od ranveje ve francouzském Toulouse, bylo na jeho palubě jen šest lidí. Největší dopravní letoun Airbus A380 okamžitě piloty nadchl lehkostí, s jakou reagoval na...

Praha před 100 lety přemisťovala Vltavu do dnešního koryta

Práce na přeložení koryta Vltavy mezi pražskými Holešovicemi, Karlínem a Libní pokračovaly před sto lety naplno. Stavěl se také Libeňský most.

Je to jako letět na židli. Ultralehké balony ovládnou nebe nad Berounkou

Vznést se a plout nad krajinou jen v jednoduché sedačce, s plynovou láhví na zádech a balonem nad hlavou, může na první pohled působit trochu děsivě. Piloti však tomuto způsobu vzduchoplavby lehce...

28. dubna 2025

Před 20 lety poprvé vzlétl Airbus A380. Piloti mrzli, ale byli nadšeni

Když se 27. dubna 2005 poprvé odlepil od ranveje ve francouzském Toulouse, bylo na jeho palubě jen šest lidí. Největší dopravní letoun Airbus A380 okamžitě piloty nadchl lehkostí, s jakou reagoval na...

27. dubna 2025

Praha před 100 lety přemisťovala Vltavu do dnešního koryta

Práce na přeložení koryta Vltavy mezi pražskými Holešovicemi, Karlínem a Libní pokračovaly před sto lety naplno. Stavěl se také Libeňský most.

27. dubna 2025

Maršál prezidentem. Před 100 lety si Němci zvolili Hindenburga do čela státu

Dne 26. dubna 1925 si Němci ve 2. kole první přímé volby prezidenta v dějinách zvolili hlavou státu polního maršála Paula von Hindenburga.

26. dubna 2025

KVÍZ: Poznejte, co ukrývají unikátní kolorované snímky z druhé světové války, a soutěžte o výhru

Soutěž

U příležitosti letošních kulatých výročí konců druhé světové války – za necelé dva týdny v Evropě a začátkem září v Pacifiku a na Dálném východě – se můžete pokusit probojovat kvízem v rozpoznávání...

vydáno 26. dubna 2025

Dno vyschlého Aralského jezera se zvedá. Za rok stoupne o sedm milimetrů

Snad nejhorší ekologická katastrofa v moderních dějinách má překvapivé následky. Podle geologů se projevila i na svrchní vrstvě zemského pláště. Podobně působí ústup ledovců.

25. dubna 2025  10:02,  aktualizováno  10:02

O víkendu bude novoluní. Přináší příležitosti pro noční fotografy

V neděli 27. dubna nastane nov – fáze Měsíce, při níž jeho strana přivrácená k Zemi zůstává zcela neosvětlená. Právě díky absenci měsíčního svitu je tato noc ideální pro pozorování a fotografování...

25. dubna 2025

Apple připravuje levnější VR soupravu, ale pošilhává po brýlích

Pře téměř dvěma roky společnost Apple představila svou náhlavní soupravu pro virtuální a rozšířenou realitu Vision Pro. Do prodeje se dostala v únoru 2024. I přes technickou vyspělost to však nebyl...

25. dubna 2025

Před 65 lety padl rekord. Americká ponorka obeplula svět pod vodou

Ponorka USS Triton byla ve své době největší svého typu na světě. Měla také primát nejdelší americké ponorky, až v 80. letech ji překonala raketonosná třída Ohio. Jako první americká ponorka měla tři...

25. dubna 2025

Před 100 lety Beneš urovnal spory s Polskem. Oživil je následně Mnichov

Československo-polské spory o hranice byly před 100 lety zažehnány: aspoň po dobu existence meziválečné republiky. Po Mnichovu ale Poláci znovu obsadili Těšínsko.

24. dubna 2025

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Nepoctivost je lidská. Mnoho z nás o sobě neví, jestli bychom vzali úplatek

Štěpán Bahník z Vysoké školy ekonomické zkoumá morální rozhodování. Vloni se podílel na studii, která napodobovala situaci při vyplňování daňového přiznání. Vědce zajímalo, jak naše chování ovlivňují...

24. dubna 2025

Úžasný vesmír pohledem Hubbleova kosmického teleskopu, který slaví 35 let

Hubbleův vesmírný dalekohled (HST) se za 35 let svého působení stal ikonou. A když ho v mnoha ohledech překonávají přístroje na modernějších systémech v čele s teleskopem Jamese Webba, stále má své...

24. dubna 2025
Nastavte si velikost písma, podle vašich preferencí.