IT обозрение
Воскресенье, 24 августа, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

23.08.2025
A A
0
Share on FacebookShare on Twitter
Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

Как говорится, бесплатный сыр бывает только в мышеловке. Похоже, эта старая истина получила новое подтверждение в IT-отрасли. Специалисты по безопасности компании Koi обнаружили популярное VPN-расширение для браузер Chrome, которое тайно делало скриншоты посещенных страниц и собирало данные о местонахождении пользователей.

Проблемное расширение называется FreeVPN.One. Его загрузили более 100 тыс. раз из Chrome Web Store. Более того, оно получило от Google отметку Featured, которая должна была бы означать соблюдение рекомендованных практик безопасности, сообщает Sweclockers.

ЭТО ИНТЕРЕСНО

AMD случайно открыла код FSR 4: отозвать лицензию уже невозможно

AMD случайно открыла код FSR 4: отозвать лицензию уже невозможно

24.08.2025
Рецензия на фильм «Одно целое» / Together

Рецензия на фильм «Одно целое» / Together

24.08.2025

После анализа кода FreeVPN.One исследователи выяснили, что расширение автоматически делало скриншот ровно через 1,1 секунды после загрузки любой страницы. Снимок вместе с URL, ID вкладки и уникальным идентификатором пользователя отправлялся на сервер разработчика.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Популярный Chrome VPN шпионил за пользователями: сливал скриншоты, геолокацию и данные устройств / Koi

Официально у VPN есть функция Scan with AI Threat Detection, и в политике конфиденциальности сказано, что для работы инструмента могут передаваться выборочные скриншоты и адреса страниц на защищенные серверы. Но, как установила команда Koi, FreeVPN.One делал скриншоты всех страниц подряд и до запуска этого инструмента — пользователи даже не догадывались об этом.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Бесплатный VPN оказался ловушкой: FreeVPN.One делал скриншоты и сливал геоданные / Koi

Еще одна проблема — слежка за геолокацией. В последние месяцы VPN начал передавать не только снимки экрана, но и данные о геолокации и характеристиках устройства. В последней версии расширения используется шифрование AES-256-GCM с ключами RSA. Это делает гораздо более сложным выявление факта пересылки собранных данных на сервер.

По версии Koi, активный шпионаж начался в апреле, когда в обновлениях изменились разрешения: расширение получило доступ к каждому сайту, который посещал пользователь. Последующие обновления постепенно расширяли эти права, и, по мнению исследователей, разработчик проверял, насколько далеко можно зайти, не вызвав подозрения.

Ключевая дата — 17 июля. Именно тогда FreeVPN.One начал делать скриншоты, отслеживать местонахождение и передавать собранные данные. В следующем обновлении появилось шифрование и новый поддомен для связи с сервером.

Koi обратилась к единственному разработчику расширения. Сначала он ответил и опроверг обвинения. По его словам, автоматические скриншоты якобы были частью фоновой проверки сайтов и запускались только в случае подозрительных доменов. Однако исследователи задокументировали снимки даже из вполне надежных сервисов, в частности Google Sheets и Google Photos.

На просьбу предоставить доказательства легитимности — например, профиль компании, аккаунт на GitHub или страницу в LinkedIn — разработчик перестал отвечать. Единственный известный адрес, который остался, ведет на простой сайт, созданный в Wix на бесплатном шаблоне.

Несмотря на разоблачение, FreeVPN.One до сих пор доступен в Chrome Web Store. Рейтинг расширения составляет 3,7 звезды, а страница отзывов сейчас заполнена возмущенными комментариями пользователей, которые ссылаются на расследование Koi.

Даже если предположить, что массовое создание скриншотов было случайной ошибкой, ситуация уже серьезно подорвала доверие. При этом наличие у расширения значка Featured выглядит особенно тревожным.

Источник: pcgamer

Читайте так-же

AMD случайно открыла код FSR 4: отозвать лицензию уже невозможно
Новости

AMD случайно открыла код FSR 4: отозвать лицензию уже невозможно

24.08.2025
0

AMD оказалась в непростой ситуации, но не из-за действий конкурентов, а из-за собственной ошибки. Несколько дней назад компания выпустила FidelityFX...

Read more
Рецензия на фильм «Одно целое» / Together

Рецензия на фильм «Одно целое» / Together

24.08.2025
«ИИ сам по себе исчезнет»: основатель разработки ИИ в Google предостерегает от развития карьеры в отрасли

«ИИ сам по себе исчезнет»: основатель разработки ИИ в Google предостерегает от развития карьеры в отрасли

24.08.2025
Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

24.08.2025
Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

23.08.2025

ТОП НОВОСТИ

Социальная сеть Bluesky прекратила работу в штате Миссисипи из-за закона об обязательной верификации возраста пользователей

Социальная сеть Bluesky прекратила работу в штате Миссисипи из-за закона об обязательной верификации возраста пользователей

24.08.2025
AMD случайно открыла код FSR 4: отозвать лицензию уже невозможно

AMD случайно открыла код FSR 4: отозвать лицензию уже невозможно

24.08.2025
Fortnite остается самой популярной и доходной игрой на ПК и консолях, в то время как Ready or Not ворвалась в топ-3 благодаря консольному релизу

Fortnite остается самой популярной и доходной игрой на ПК и консолях, в то время как Ready or Not ворвалась в топ-3 благодаря консольному релизу

24.08.2025
Рецензия на фильм «Одно целое» / Together

Рецензия на фильм «Одно целое» / Together

24.08.2025
Ремастер Syberia выйдет на ПК и консолях в ноябре

Ремастер Syberia выйдет на ПК и консолях в ноябре

24.08.2025

ПОПУЛЯРНОЕ

  • Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Кибер-ниндзя против сотен монстров в трейлере 2D-экшена Katanaut

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • Милая героиня превращается в шар и динамичный геймплей в новом трейлере шутера Metal Eden

    0 shares
    Share 0 Tweet 0
  • Ремастер Syberia выйдет на ПК и консолях в ноябре

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz