Mozilla löscht weitere datenhungrige Firefox-Add-ons

Sie sammeln mehr Daten als benötigt und übertragen diese zum Teil unverschlüsselt. In einigen Fällen sollen die Add-ons sogar Code zum Ausführen von Code aus der Ferne enthalten. Einer der betroffenen Anbieter räumt Fehler ein und kündigt Updates an.

Mozilla hat im Nachgang zum Firefox-Add-on Web Security weitere Browsererweiterungen gesperrt, da sie heimlich Daten ihrer Nutzer sammeln und an eigene Server übertragen. Einer auf Bugzilla veröffentlichten Liste zufolge sind bis zu 23 Add-ons betroffen – darin ist Web Security des deutschen Anbieters Creative Software Solutions bereits enthalten.

Firefox (Bild: Mozilla)Die dort aufgeführten Erweiterungen sind laut Mozilla-Entwickler Jorge Villalobos nicht mehr im Add-on-Marktplatz für Firefox verfügbar, weil sie mehr Daten sammeln, als für ihren Betrieb benötigt wird. Zudem sollen einige dieser Daten unverschlüsselt übertragen werden. Außer in einer unübersichtlichen Datenschutzerklärung informierten die Erweiterungen auch nicht über die Datensammlung.

Teile des Codes der Erweiterungen seien nicht nur bewusst verschleiert worden, sie ermöglichten es außerdem, Code aus der Ferne auszuführen. Zudem seien Teile des Codes bei einigen Add-ons identisch – trotz unterschiedlicher Anbieter und Funktionen.

Creative Software Solutions ist allerdings nicht nur mit dem Add-on Web Security in der Liste vertreten. Von dem Hamelner Unternehmen stammen auch die jetzt gesperrten Erweiterungen Smarttube, Browser Privacy, die Amazon-Shopping-Hilfe Quick-AMZ und ein Werbeblocker. Zwei weitere Erweiterungen stammen von einem Unternehmen in Berlin, das denselben Geschäftsführer hat wie Creative Software Solutions. Für einige andere Add-ons (Video Downloader, Self Destroying Cookies, Simply Search) ist wiederum ein Unternehmen mit Anschrift auf den Seychellen und russischer E-Mail-Adresse verantwortlich, das jedoch deutschsprachige Websites unterhält.

Add-on-Anbieter räumt Fehler ein

Inzwischen liegt auch eine Stellungnahme von Creative Software Solutions zum Add-On Web Security vor. Darin entschuldigt sich das Unternehmen für die fehlende Verschlüsselung bei der Übertragung von Daten zu seinen Servern. Die Daten selbst, darunter eine User-ID und die URLs der aktuellen und zuvor besuchten Website, würden für den Aufbau eines Reputationsdienstes benötigt, der Nutzer nicht nur vor gefährlichen Websites schützen solle, sondern auch vor Sites, die Nutzer auf gefährliche Seiten weiterleiteten. Diese Daten werden nach Angaben des Unternehmens für maximal 15 Minuten auf einem Server in Deutschland gespeichert und ermöglichten nicht die Identifikation eines Nutzers.

In seiner Erklärung weist Creative Software Solutions darauf hin, dass die genannten Kritikpunkte beseitigt wurden oder in Kürze beseitigt werden. Derzeit sind die fraglichen Add-ons jedoch noch gesperrt. Das gilt auch für die Anbieter-Seite des Unternehmens auf Firefox Add-ons.

HIGHLIGHT

Report: State of Digital Transformation EMEA 2019

Zu den größten Hürden der digitalen Transformation zählen der mobile Zugriff auf Unternehmensdaten und Anwendungen, die Nutzung unsicherer Netzwerke und nicht verwalteter Geräte. Das geht aus dem Report „State of Digital Transformation EMEA 2019“ von Zscaler hervor. Jetzt den vollständigen Report herunterladen!

Themenseiten: Browser, Firefox, Mozilla, Privacy

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

3 Kommentare zu Mozilla löscht weitere datenhungrige Firefox-Add-ons

Kommentar hinzufügen
  • Am 21. August 2018 um 13:02 von Markus Wortmann

    Nutzt überhaupt noch jemand Firefox?

  • Am 22. August 2018 um 12:09 von Andreas

    Nein, kaum, Seamonkey ist viel besser!

  • Am 11. Dezember 2018 um 16:13 von Kook

    Ich habe auf die Firefox Version von 2015 gedowngradet, diese I****** haben aber alle alten Add-ons gelöscht und die neuen Add-ons sind nicht kompaktibel. Bin jetzt echt ratlos.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *