Spionkoden som installerats i tillägg till webbläsarprogrammen Chrome och Firefox gör att surfhistoriken spelas in och lagras i en databas, skriver DN.
Det har gått att se exakt vad personer gjort på nätet, och även om informationen sägs vara anonymiserad så har det gått att identifiera både personer, platser och händelser. Till exempel har DN kunnat ta del av hanteringen av ett personalärende på ett svenskt företag, liksom skolpersonal som hanterar ärenden om namngivna, svenska elever.
– Det fanns användarnamn, lösenord och mailadresser och även information som negativt kan påverka företag, säger David Jacoby till SVT.
Experten: ”Kan se allt”
– Företagen som samlar in data kan se allt. Till och med patientdata, säger Sam Jadali, it-säkerhetsexperten som avslöjat läckan, till DN.
Informationen har sålts av företaget bakom databasen, Nacho Analytics, som dock lagts ned efter avslöjandet av läckan. Surfmönstren är ett sätt att studera kundmönster och bevaka konkurrenter. Läckan liknas vid det som kom från det skandalomsusade bolaget Cambridge Analytica, som kunde missbruka data från Facebook för politiska kampanjer.
Programmen har tagits bort
Tilläggsprogrammen som innehållit spionkoden, där de största är Hover Zoom, Speakit! och Fairshare Unit, har tagits bort från Googles och Firefox webbutiker efter avslöjandet.
Enligt David Jacoby är den här läckan i praktiken dock inte helt unik, och han menar att det fortfarande finns flera bolag och organisationer som ”samlar in jättemycket information” hela tiden.
– Om du arresterar tio stycken knarklangare, försvinner knarket då? Nej, uppenbarligen gör det inte det, säger Jacoby.