Web of Trust Data Breach Accident o Money-Grab?

Web of Trust Data Breach Accident o Money-Grab? / Seguridad

La extensión del navegador Web of Trust ha sido eliminada de manera silenciosa y forzada por los populares navegadores web Mozilla Firefox y Google Chrome. El noticiero alemán NDR realizó una investigación independiente sobre las prácticas de manejo de datos de Web of Trust (WOT), informando que la extensión de privacidad y seguridad ampliamente utilizada fue la recopilación y venta de datos de usuarios a terceros..

Rompiendo la web de la confianza

Los periodistas de NDR lograron acceder a una base de datos masiva que contiene el historial de navegación de unos 3 millones de usuarios de Internet alemanes. La investigación mencionó solo una extensión del navegador directamente, Web of Trust, pero también aludió a problemas de recopilación de datos con otras extensiones. No obstante, los datos obtenidos por la investigación contenían más de diez mil millones de direcciones web. Manténgase al día con las últimas fugas de datos: siga estos 5 servicios y fuentes de información Manténgase al día con las últimas fugas de datos: siga estos 5 servicios y fuentes Lea más .

Si utiliza el complemento de navegador "Web of trust", elimínelo de inmediato. Transmite sus residuos tóxicos. Es una red de fraudes. #wot

- toxicdata (@toxicdata) 2 de noviembre de 2016

La cantidad de direcciones web en los datos es enorme, pero no es el problema principal.

Política de privacidad de Web of Trust

Vale la pena echar un vistazo a la política de privacidad de Web of Trust para ver lo que dicen sobre la recopilación de sus datos..

La información que recopilamos es agregada, información no personal no identificable que puede estar disponible o recopilada a través del uso que los usuarios hacen de WOT Utilities (“Información no personal“). No conocemos la identidad del usuario del cual se recopila la Información no personal. Podemos divulgar o compartir esta información con terceros según se especifica a continuación y únicamente si corresponde. Recopilamos la siguiente información no personal cuando instala, utiliza el producto o utiliza la plataforma WOT:

  • Tu direccion IP.
  • Su ubicación geográfica (por ejemplo, Francia, Canadá, etc.).
  • El tipo de dispositivo, sistema operativo y navegadores que utiliza.
  • Sello de fecha y hora.
  • Uso de la navegación, incluidas las páginas web visitadas, los datos del flujo de clics o la dirección web a la que se accede.
  • Identificador del navegador y ID de usuario.

La Política de privacidad de WOT establece claramente sus prácticas de recopilación de datos. Continúa:

No recopilamos de usted ni compartimos ninguna información de identificación individual, es decir, la información que identifica a una persona o que, con un esfuerzo razonable, puede usarse para identificar a una persona (“Informacion personal“) al instalar o utilizar el Producto. Sin embargo, podríamos recopilar información personal únicamente en los siguientes eventos:

  • Información personal que usted proporcionó voluntariamente cuando se comunica con nosotros, como su nombre y dirección de correo electrónico, siempre que dicha información se utilice únicamente para comunicarse con usted y brindarle apoyo, y no se compartirá con terceros..

-O-

  • Si te conviertes en un usuario registrado en el Plataforma WOT o proporcionar voluntariamente información personal a través de la UGC (como se define a continuación) a través de los diversos foros, todo como se detalla a continuación.

PARA ACLARAR, SI SOLO UTILIZA EL PRODUCTO SIN REGISTRO, NO RECOGEREMOS, ALMACENAMOS NI COMPARTIREMOS NINGUNA INFORMACIÓN PERSONAL DE USTED.

Qué tipo de datos?

Web of Trust enfatiza claramente su recopilación de datos y políticas de anonimización. Sin embargo, NDR encontró cantidades significativas de los datos que obtuvieron no completamente anonimizados. 6 razones por las que debería estar usando un servidor proxy anonimizador 6 razones por las que debería estar usando un servidor proxy de anonimización La privacidad en línea es importante, pero no tiene que permanecer expuesto. Puede usar un servidor proxy anónimo para permanecer oculto a miradas indiscretas, garantizándole un poco más de seguridad en sus asuntos en línea. Lee mas . Además, lograron identificar a las personas mediante la correlación de la información básica disponible para ellos..

Por ejemplo, una verificación de URL reveló los ID de usuario para ese sitio en particular. Estos también están vinculados directamente a direcciones de correo electrónico o nombres individuales de usuarios de WOT. Este ejemplo es común para PayPal, Skype o en los registros de aerolíneas en línea..

Además, algunos datos están directamente relacionados con investigaciones policiales, las preferencias sexuales de un juez (y muchos otros usuarios), datos financieros internos de varias compañías, junto con búsquedas regulares de drogas, prostitutas o enfermedades. Esto ciertamente contribuye a la preocupación y casi definitivamente subraya la profundidad de los datos almacenados, así como los vendidos a terceros..

Solo anónimo

La política de Web of Trust mantiene que todos los datos recopilados se anonimizarán correctamente. Además, la política establece claramente que los datos recopilados se venderán a terceros. Esto no es ninguna sorpresa. WOT explicó su situación a MakeUseOf en una declaración directa.

Siempre ha sido, y sigue siendo, nuestra intención de informar a nuestros usuarios, de manera clara y precisa, sobre qué datos recopilamos de ellos y cómo se utilizan. Nunca pretendemos recopilar ni compartir datos que puedan usarse para identificar a nuestros usuarios, y hemos desarrollado técnicas extensas de limpieza de datos para garantizar que nuestros usuarios permanezcan en el anonimato..

Después de una revisión de parte de la información recientemente reportada y una investigación exhaustiva de hechos y circunstancias, ahora creemos que nuestras técnicas de limpieza de datos pueden no haber sido suficientes para anonimizar completamente los datos de navegación que los usuarios de WOT compartieron con nosotros. Si bien desplegamos un gran esfuerzo para eliminar cualquier dato que pudiera usarse para identificar usuarios individuales, parece que en algunos casos esa identificación sigue siendo posible, aunque para un porcentaje muy pequeño de usuarios de WOT..

No sabemos que eso “porcentaje muy pequeño” medio. Por lo tanto, no podemos poner una cifra exacta en el número de usuarios afectados. Lamentablemente, los números a los que tenemos acceso no nos permiten extrapolar una figura sólida. Si bien el conjunto de datos visto por los reporteros solo contenía usuarios alemanes, es muy probable que existan bases de datos similares para otras regiones..

WOT Do I Do?!

WOT aparece Para ser sorprendido por esta revelación. Sin detalles de su proceso de anonimización, es difícil sacar conclusiones sobre qué salió mal, dónde y cómo. No obstante, incluso un minuto de usuarios puede igualar a millones de afectados.

Si los datos permiten la identificación de incluso un pequeño número de usuarios de WOT, consideramos que eso es inaceptable, y tomaremos medidas inmediatas para abordar este asunto con urgencia como parte de una evaluación y revisión de seguridad completa..

En este punto, si aún no lo ha hecho, diríjase al menú de extensiones. Las 13 mejores extensiones de Chrome de Google Probablemente no esté utilizando Las 13 mejores extensiones de Chrome de Google que probablemente no esté utilizando Personalice su navegación con estas -Tienen extensiones de Google. Entre las miles de extensiones de Chrome en la tienda web de Google, algunas están desarrolladas por Google. Estas son las mejores opciones de Google en sí. Lea más y desinstale Web of Trust de su navegador. Debe desinstalar Web of Trust ahora mismo. Debe desinstalar Web of Trust ahora mismo. Debería considerar desinstalar WOT ahora mismo. ¿Por qué? Debido a que Web of Trust ha sido capturado recolectando y vendiendo datos de usuarios. Peor aún, estos datos no siempre han sido anonimizados con éxito. Lee mas . Además, si tiene la aplicación móvil de Web of Trust, también la desinstalaría. Es poco probable que esté exento de los problemas que enfrenta la extensión del navegador.

Volveremos WOT Volveremos?

La extensión de Web of Trust volverá a tu navegador. Quiero decir, no se reinstalará mágicamente, pero tendrás la opción de darle a WOT una segunda oportunidad.

Esperamos recuperar la confianza de la comunidad mediante la implementación de un conjunto de medidas que garantizarán que aquellos que prefieren no compartir sus datos puedan optar por mantener sus datos privados mientras participan en la comunidad de WOT..

WOT regresará con una mayor entrada del usuario sobre exactamente qué datos se recopilan y venden. Será interesante ver exactamente cómo afecta esto a su base de usuarios. Las violaciones de datos como esta siempre despiertan y proporcionan munición para los campeones del software de código abierto Open Source Software y Forking: The Good, The Great and The Ugly Open Source Software y Forking: The Good, The Great y The Ugly A veces, el usuario final Beneficios en gran medida de las horquillas. A veces, la bifurcación se hace bajo un velo de ira, odio y animosidad. Veamos algunos ejemplos. Leer más, y con razón, así. Hay varias opciones excelentes de seguridad de código abierto para el navegador que debería considerar. Cómo entender cómo mantenerse seguro en línea en 2016 Cómo entender cómo mantenerse en línea seguro en 2016 ¿Por qué algunos usuarios vagan ciegamente por Internet con el mínimo software de seguridad en línea instalado? Veamos algunos enunciados de seguridad comúnmente mal interpretados y tomemos las decisiones de seguridad correctas. Leer más (ignorando Web of Trust, por supuesto. ¡Fue una herramienta útil cuando escribí ese artículo!). Además, una breve auditoría de seguridad del navegador ¿Su navegador pierde sus secretos en línea? ¿Su navegador está filtrando sus secretos en línea? ¿Su navegador está filtrando sus secretos en línea? ¿Podría estar dejando que su tren descubra la obsesión fuera de la bolsa, sin siquiera un indicio de remordimiento? Y si lo fuera, ¿cómo diablos lo sabrías? También vale la pena leer más..

Web de confianza “ahora se están preparando para volver a lanzar una versión actualizada” de su extensión de navegador que “Incluirá las medidas adecuadas para recuperar la confianza de nuestros usuarios..”

Suena bien, ¿verdad? Pero es demasiado poco, demasiado tarde?

¿Le darás a WOT una segunda oportunidad? ¿O ha forzado su mano su falta de confianza? ¿Qué instalarás en su lugar? Déjanos saber tus pensamientos abajo!

Obtenga más información sobre: ​​Extensiones de navegador, Google Chrome, Privacidad en línea.