Votre antivirus vous espionne-t-il vraiment?

Avast recueille l’historique de navigation de ses utilisateurs et vend les données à des tiers, selon une enquête conjointe menée par PCMag et Carte mère. Ceci n’est que le dernier exemple de logiciel antivirus gratuit récoltant des données. Après tout, cet antivirus gratuit doit gagner de l’argent d’une manière ou d’une autre.

Mise à jour: le 30 janvier 2020, Avast annoncé il fermera ses portes à sa filiale Jumpshot, qui a vendu l’historique des navigateurs de ses utilisateurs à des spécialistes du marketing.

Avast’s collecte et vend votre historique de navigation

Utilisez-vous l’antivirus d’Avast? Par défaut, Avast collecte votre activité de navigation web et la propose aux marketeurs via une filiale nommée Jumpshot. Les entreprises qui paient Avast peuvent consulter l’intégralité des «données de parcours» pour voir ce que font les utilisateurs d’Avast en ligne. Voici comment Michael Kan le présente chez PCMag:

Les données collectées sont si granulaires que les clients peuvent voir les clics individuels que les utilisateurs font sur leurs sessions de navigation, y compris le temps jusqu’à la milliseconde. Et bien que les données collectées ne soient jamais liées au nom, à l’adresse e-mail ou à l’adresse IP d’une personne, chaque historique utilisateur est néanmoins affecté à un identifiant appelé ID de l’appareil, qui persistera à moins que l’utilisateur ne désinstalle le produit antivirus Avast.

  Pourquoi les services de streaming facturent-ils des frais supplémentaires pour la HD et la 4K?

Avast dit que ces données sont «anonymisées», mais PCMag et Motherboard ont pu les relier à des individus. Par exemple, si vous savez quel utilisateur Amazon a acheté un produit spécifique à une seconde spécifique à une date spécifique, vous pouvez identifier l’individu «anonymisé», puis consulter son historique de navigation.

Avast récolte les données via son antivirus de bureau

Si Avast est installé avec les paramètres par défaut, votre historique de navigation est vendu aux spécialistes du marketing via Jumpshot. Ces données ne sont pas collectées via l’extension de navigateur Avast. Au lieu de cela, il est collecté via l’application antivirus Avast de bureau principale.

Lorsque vous installez Avast, vous verrez une invite vous demandant si vous souhaitez partager des données. La plupart des gens qui ont cliqué sur «Je suis d’accord» n’ont probablement pas réalisé tout ce qu’ils étaient d’accord.

Demande de partage de données de Jumpshot dans Avast Free Antivirus.

Si Avast est installé, vous pouvez ouvrir l’application Avast et vous diriger vers le menu> Paramètres> Général> Confidentialité personnelle pour contrôler quelles données sont collectées et partagées. Désactivez les options de partage de données ici.

Nous vous recommandons de désinstaller simplement Avast. Mais, si vous souhaitez le laisser installé et désactiver la collecte de données, c’est ici que vous le faites.

Options de partage des données de confidentialité personnelles dans Avast.

Les extensions de navigateur ne sont qu’une partie du problème

Les logiciels antivirus regroupent souvent des extensions de navigateur qui collectent des données détaillées à des fins de marketing. En octobre 2019, le créateur d’Adblock Plus Wladimir Palant catalogué la façon dont plusieurs extensions de navigateur Avast collectent et transmettent des données sur l’historique des navigateurs des utilisateurs. Une extension de navigateur AVG faisait la même chose, ce n’est pas surprenant, car Avast a acheté AVG il y a quelques années.

  Comment redémarrer automatiquement un Mac gelé

Google et Mozilla réprimé, supprimant les extensions de navigateur du Chrome Web Store et du site Mozilla Addons jusqu’à ce qu’Avast apporte des modifications. Ils sont à nouveau disponibles au téléchargement. On ne sait pas exactement à quel point la collecte de données était limitée, mais Avast est également plus «transparent» dans sa politique de confidentialité.

Alors que Google et Mozilla peuvent sévir contre ce que peuvent faire les extensions de navigateur d’une société d’antivirus, personne n’empêche une entreprise comme Avast de collecter des données à l’aide de son application de bureau. C’est peut-être l’une des raisons pour lesquelles Avast s’engage dans une telle collecte de données en gros via son application de bureau.

Nous vous déconseillons d’installer les extensions de navigateur de votre antivirus, mais vous ne pouvez pas éviter les problèmes de confidentialité simplement en évitant les extensions de navigateur.

Le logiciel antivirus gratuit doit être payé d’une manière ou d’une autre

Les logiciels antivirus gratuits doivent en quelque sorte faire des bénéfices, il n’est donc pas surprenant que des entreprises comme Avast se soient tournées vers la collecte et la monétisation des données de leurs clients.

Dans le passé, Avast a même incorporé une fonction «shopping» qui ajoutait des publicités à d’autres pages Web pendant que vous naviguiez. Avast ne fait plus cela, mais la collecte de données ne semble pas totalement hors de propos.

  Comment désactiver la compression d'image sur Twitter

Comme nous l’avons souligné en 2015, les logiciels antivirus gratuits ne sont plus vraiment «gratuits». De nombreuses sociétés d’antivirus se sont tournées vers la modification de votre moteur de recherche par défaut, l’échange de la page d’accueil de votre navigateur et l’intégration des «offres» de logiciels supplémentaires dans leurs programmes d’installation. Aujourd’hui, de nombreuses autres applications antivirus suivent probablement votre navigation et, vraisemblablement, vendent ces données.

Quel logiciel antivirus ne vous suit pas?

L'écran de protection contre les virus et les menaces de sécurité Windows sur Windows 10

Tous les antivirus gratuits ne vous suivent pas nécessairement. Nous n’avons pas examiné tous les antivirus disponibles. Certains peuvent fournir un essai gratuit qui ne collecte et ne vend pas de données, mais tente plutôt de vous vendre le produit antivirus payant de l’entreprise.

Par exemple, Wladimir Palant, qui a exposé la collecte de données dans les extensions de navigateur Avast et AVG, m’a dit en réponse à un commentaire qu’il n’a trouvé aucune indication L’antivirus gratuit de Kaspersky espionne ses utilisateurs. Cependant, en 2019, Kaspersky était auparavant injecter un identifiant unique dans le trafic de navigation Web qui aurait permis à ses utilisateurs d’être identifiés en ligne.

Nous recommandons Windows Defender de Microsoft, qui est intégré à Windows 10. L’antivirus de Microsoft n’a pas d’autre programme que de garder les logiciels malveillants hors de votre ordinateur. Il ne suit pas votre navigation sur le Web. Il n’essaie pas de vous vendre des logiciels supplémentaires, bien que Microsoft propose des logiciels plus avancés contrats de logiciels de sécurité pour les entreprises.

Nous aimons et recommandons aussi Malwarebytes, qui, selon nous, permet de détecter et de supprimer les logiciels indésirables. La version gratuite de Malwarebytes ne peut pas fonctionner en arrière-plan. Il ne propose que des analyses manuelles. Malwarebytes tire son argent des abonnements Premium plutôt que de suivre ses utilisateurs.