2014年的一項(xiàng)研究使 用虛擬機(jī)監(jiān)視了殺毒軟件產(chǎn)品向企業(yè)發(fā)送了什么信息。他們發(fā)現(xiàn),所有測試的殺毒軟件都給電腦分配了一個(gè)唯一的識別碼,它們會向安全公司發(fā)回用戶瀏覽的網(wǎng)址, 其中包含了惡意網(wǎng)址和非惡意網(wǎng)站,某些產(chǎn)品可能會發(fā)回你的所有瀏覽記錄。
將識別碼和網(wǎng)址聯(lián)系起來,安全公司就知道了你的瀏覽歷史。殺毒軟件收集的信息還有 計(jì)算機(jī)名字、本地IP、語言,甚至還有非執(zhí)行文件。今年6月,The Intercept根據(jù) Edward Snowden提供的機(jī)密文件報(bào)道,NSA 及其英國合作伙伴GCHQ為跟蹤目標(biāo)和滲透進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)而去逆向工程殺毒軟件,其中俄羅斯的卡巴斯基是他們的重點(diǎn)目標(biāo)。
2008年,NSA發(fā)現(xiàn)卡巴斯基將 敏感的用戶信息傳輸?shù)剿姆?wù)器上,傳輸過程很容易攔截和被利用去跟蹤目標(biāo)用戶——因?yàn)榭ò退够腢ser-Agent字符串包含了唯一的識別碼。