最近的多篇報道顯示,你使用的殺毒軟件在監視著你,而不僅僅是你計算機上的文件。2014年的一項研究使用虛擬機監視了殺毒軟件產品向企業發送了什么信息。他們發現,所有測試的殺毒軟件都給電腦分配了一個唯一的識別碼,它們會向安全公司發回用戶瀏覽的網址,其中包含了惡意網址和非惡意網站,某些產品可能會發回你的所有瀏覽記錄。
將識別碼和網址聯系起來,安全公司就知道了你的瀏覽歷史。殺毒軟件收集的信息還有計算機名字、本地IP、語言,甚至還有非執行文件。今年6月,The Intercept根據 Edward Snowden提供的機密文件報道,NSA及其英國合作伙伴GCHQ為跟蹤目標和滲透進計算機網絡而去逆向工程殺毒軟件,其中俄羅斯的卡巴斯基是他們的重點目標。
2008年,NSA發現卡巴斯基將敏感的用戶信息傳輸到它的服務器上,傳輸過程很容易攔截和被利用去跟蹤目標用戶——因為卡巴斯基的User-Agent字符串包含了唯一的識別碼。