Tranh cãi AVG AntiVirus

Vào năm 2014, có rất nhiều báo cáo kể từ năm 2012 rằng AVG SafeGuard Toolbar tự cài đặt nếu không có sự đồng ý của người dùng, như một phản ứng phụ của việc cài đặt các ứng dụng khác. Các chương trình thanh công cụ dường như gây ra vấn đề RAM đáng kể và có thể được coi là xâm nhậpchương trình không mong muốn (PUP). Sau khi cài đặt, thanh công cụ AVG hầu như không thể gỡ bỏ. Trình gỡ cài đặt thanh công cụ không hoạt động, thay vì cài đặt lại tiện ích nếu xóa thủ công. Do đó, nhiều cuộc thảo luận và các bài đăng trên blog đã mô tả các thủ tục phức tạp để loại bỏ thanh công cụ AVG, mỗi kết quả rất hỗn hợp.[14][15][16][17][18][19]

Vào tháng 9 năm 2015, AVG thông báo sẽ bắt đầu theo dõi người dùng để kiếm lợi nhuận, phân tích dữ liệu của họ để bán cho ngành quảng cáo.Giải pháp này đã nhận được những lời chỉ trích từ người tiêu dùng, báo chí và ngành công nghiệp an ninh vì nhiều người sử dụng đã sử dụng phần mềm này để tự bảo vệ mình khỏi spyware và không mong đợi các chức năng của phần mềm gián điệp sẽ "ẩn" trong phần mềm bảo mật.[20][21]

Vào tháng 12 năm 2015, tiện ích "AVG Web TuneUp"Google Chrome (tự động cài đặt với AVG AntiVirus) đã được tiết lộ có chứa nhiều lỗ hổng bảo mật quan trọng.[22] Đáng chú ý nhất là lịch sử duyệt web của Chrome có thể bị phơi bày với bất kỳ trang web nào, cookie từ bất kỳ trang nào người dùng đã truy cập có thể bị kẻ tấn công đọc, và các vấn đề về cross-site scripting (XSS) có thể cho phép bất kỳ trang web nào để thực thi mã tùy ý(như một tên miền khác).

Lỗ hổng XSS đã cho phép thư của người dùng từ "mail.google.com" được đọc bởi bất kỳ trang web nào, hoặc thông tin tài chính phải được đọc từ trang web ngân hàng trực tuyến của người dùng. Nhóm AVG đã sửa lỗi này bằng cách chỉ cho phép "mysearch.avg.com" và "webtuneup.avg.com" để thực hiện các tập lệnh này.Mặc dù phương pháp khắc phục này, kẻ tấn công có thể tận dụng bất kỳ cuộc tấn công nào nếu một lỗ hổng XSS đã được tìm thấy trên các trang web AVG. Tính đến tháng 4 năm 2016, Web TuneUp vẫn không có sẵn để tải xuống từ trang web của AVG.

Liên quan