最近的多篇報道顯示,你使用的殺毒軟件在監(jiān)視著你,而不僅僅是你計算機上的文件。2014年的一項研究使用虛擬機監(jiān)視了殺毒軟件產(chǎn)品向企業(yè)發(fā)送了什么信息。他們發(fā)現(xiàn),所有測試的殺毒軟件都給電腦分配了一個唯一的識別碼,它們會向安全公司發(fā)回用戶瀏覽的網(wǎng)址,其中包含了惡意網(wǎng)址和非惡意網(wǎng)站,某些產(chǎn)品可能會發(fā)回你的所有瀏覽記錄。
將識別碼和網(wǎng)址聯(lián)系起來,安全公司就知道了你的瀏覽歷史。殺毒軟件收集的信息還有計算機名字、本地IP、語言,甚至還有非執(zhí)行文件。今年6月,The Intercept根據(jù) Edward Snowden提供的機密文件報道,NSA及其英國合作伙伴GCHQ為跟蹤目標(biāo)和滲透進計算機網(wǎng)絡(luò)而去逆向工程殺毒軟件,其中俄羅斯的卡巴斯基是他們的重點目標(biāo)。
2008年,NSA發(fā)現(xiàn)卡巴斯基將敏感的用戶信息傳輸?shù)剿姆?wù)器上,傳輸過程很容易攔截和被利用去跟蹤目標(biāo)用戶——因為卡巴斯基的User-Agent字符串包含了唯一的識別碼。