Популярний репутаційний сервіс Web of Trust (WOT), який формував рейтинг сайтів, повідомляв і попереджав про шкідливий контент, звинуватили в прихованому збиранні та продажу даних про користувачів, пише Pcmag.
Під час розслідування фахівці отримали доступ до бази даних, яка містила історію переглядів майже трьох мільйонів користувачів. «Шпигуном» виявилося розширення WOT. Звинувачення виявились переконливими, і розширення WOT спочатку було видалено з магазину розширень Firefox, а трохи пізніше – і з Chrome Web Store. Такі «приховані функції» Web of Trust можуть виявитися особливо неприємним для користувачів сервісу блокування реклами Adguard і Яндекс.браузера.
Представники Adguard вже прокоментували інцидент. Так, вони використовували бази з WOT, що стосуються шкідливих сайтів, але при цьому вони використовували не стандартне доповнення WOT, а власноруч написаний компонент. Подальша доля Web of Trust щодо присутності в Adguard зараз вирішується.
Web of Trust також присутній у Яндекс.браузері, як у мобільній, так і в десктопній версіях. Поки представники «Яндекса» будуть вирішувати проблему, фахівці з безпеки радять самостійно зайти в налаштування браузера і відключити цей сервіс.
Дослідники зазначили, що окрім Web of Trust історію переглядів збирають ще з десяток інших розширень, однак чому «під роздачу» потрапив лише Web of Trust – невідомо.