Persoon met creditkaart achter laptop
© fizkes/Shutterstock.com

Browser extensies zijn een bijna onmisbaar onderdeel van het surfen op het internet geworden. Ze voegen extra beveiliging en andere handige extra functies toe en fungeren als een proeftuin voor functionaliteit die uiteindelijk soms een standaard onderdeel van browsers kan worden. Helaas blijken ook deze add-ons niet altijd betrouwbaar te zijn, zo blijkt uit het laatste nieuws omtrent de immens populaire Web Of Trust add-on.

Een onderzoek door de Duitse tv-zender NDR bracht een ernstige schending van de privacy door de Web of Trust (WOT) dienst aan het licht. Meer dan 140 miljoen Websurfers vertrouwen op WOT bij het beveiligen van hun online activiteiten.

web-of-trust

WOT bestaat al sinds 2007 en beweert een “Safe Web Search & Browsing” dienst te zijn. Het komt er in het kort op neer dat WOT een website reputatie en review-systeem is op basis van crowdsourcing. Gebruikers kunnen een beoordeling van een site bekijken of toevoegen en per-site wordt de betrouwbaarheid en de veiligheid beoordeeld. Helaas blijkt de WOT dienst zelf verre van betrouwbaar.

De onderzoekers van de NDR ontdekten dat de WOT extensie een uitgebreide verzameling van uw internetactiviteiten op de achtergrond bijhoudt. Naast registratie, analyseert WOT deze gegevens en verkoopt deze vervolgens door aan derden.

Het WOT Privacybeleid stelt dat uw IP-adres, geografische locatie, type apparaat, besturingssysteem, browser, de datum en tijd, webadressen en het algehele browser gebruik wordt verzameld, maar dat deze “niet-identificeerbaar” worden gemaakt, oftewel niet terug te leiden zijn naar een individuele gebruiker. De NDR ondervond dat het koppelen van deze gegevens aan personen een eenvoudige taak is.

Anonieme gegevens kunnen worden gelinkt aan personen

De volgende gevoelige gegevens wisten zij aan personen te koppelen:

  • Accountnaam
  • Mail adres
  • Reis plannen
  • ziekten
  • seksuele voorkeur
  • drugsgebruik
  • Vertrouwelijke bedrijfsinformatie
  • Lopende politieonderzoeken
  • Browser en surf activiteit inclusief alle bezochte sites

Deze informatie werd gefilterd uit een kleine steekproef van gegevens van ongeveer 50 gebruikers. Stel je nu eens voor wat men kan met toegang tot gegevens van alle 140 miljoen gebruikers.. Je  kunt je voorstellen waarom dit erg zorgelijk is.

Mozilla (firefox) en Google (Chrome) hebben inmiddels de WOT extensie van de Add-ons pagina gehaald wegens schendingen van de richtlijnen.

Strikt advies: verwijder de WOT extensie indien je deze gebruikt!

Controleer je extensies (Chrome, Firefox, Edge, Internet Explorer, Safari, Facebook)

Laat dit een goede reminder zijn voor iedereen om eens kritisch naar je extensies te kijken.
De meeste van deze extensies zijn gratis en daarom ben jij het product (jouw persoonlijke gegevens of je surfgedrag).

Google Chrome:
bezoek: chrome://extensions/

Firefox:
Click the menu button and choose Add-ons. The Add-ons Manager tab will open.
In the Add-ons Manager tab, select the Extensions or Appearance panel.

Egde:
Open Microsoft Edge and select More (…) > Extensions

Internet explorer:
Open Internet Explorer, select the Tools button , and then select Manage add-ons.
Under Show, select All add-ons.

Opera:
bezoek: opera://extensions

Safari (Mac):
Choose Preferences from the Safari menu, then click Extensions.

Facebook:
https://www.facebook.com/settings?tab=applications

Laat een reactie achter