IT обозрение
Воскресенье, 24 августа, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

23.08.2025
A A
0
Share on FacebookShare on Twitter
Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

Как говорится, бесплатный сыр бывает только в мышеловке. Похоже, эта старая истина получила новое подтверждение в IT-отрасли. Специалисты по безопасности компании Koi обнаружили популярное VPN-расширение для браузер Chrome, которое тайно делало скриншоты посещенных страниц и собирало данные о местонахождении пользователей.

Проблемное расширение называется FreeVPN.One. Его загрузили более 100 тыс. раз из Chrome Web Store. Более того, оно получило от Google отметку Featured, которая должна была бы означать соблюдение рекомендованных практик безопасности, сообщает Sweclockers.

ЭТО ИНТЕРЕСНО

Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

24.08.2025
Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

23.08.2025

После анализа кода FreeVPN.One исследователи выяснили, что расширение автоматически делало скриншот ровно через 1,1 секунды после загрузки любой страницы. Снимок вместе с URL, ID вкладки и уникальным идентификатором пользователя отправлялся на сервер разработчика.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Популярный Chrome VPN шпионил за пользователями: сливал скриншоты, геолокацию и данные устройств / Koi

Официально у VPN есть функция Scan with AI Threat Detection, и в политике конфиденциальности сказано, что для работы инструмента могут передаваться выборочные скриншоты и адреса страниц на защищенные серверы. Но, как установила команда Koi, FreeVPN.One делал скриншоты всех страниц подряд и до запуска этого инструмента — пользователи даже не догадывались об этом.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Бесплатный VPN оказался ловушкой: FreeVPN.One делал скриншоты и сливал геоданные / Koi

Еще одна проблема — слежка за геолокацией. В последние месяцы VPN начал передавать не только снимки экрана, но и данные о геолокации и характеристиках устройства. В последней версии расширения используется шифрование AES-256-GCM с ключами RSA. Это делает гораздо более сложным выявление факта пересылки собранных данных на сервер.

По версии Koi, активный шпионаж начался в апреле, когда в обновлениях изменились разрешения: расширение получило доступ к каждому сайту, который посещал пользователь. Последующие обновления постепенно расширяли эти права, и, по мнению исследователей, разработчик проверял, насколько далеко можно зайти, не вызвав подозрения.

Ключевая дата — 17 июля. Именно тогда FreeVPN.One начал делать скриншоты, отслеживать местонахождение и передавать собранные данные. В следующем обновлении появилось шифрование и новый поддомен для связи с сервером.

Koi обратилась к единственному разработчику расширения. Сначала он ответил и опроверг обвинения. По его словам, автоматические скриншоты якобы были частью фоновой проверки сайтов и запускались только в случае подозрительных доменов. Однако исследователи задокументировали снимки даже из вполне надежных сервисов, в частности Google Sheets и Google Photos.

На просьбу предоставить доказательства легитимности — например, профиль компании, аккаунт на GitHub или страницу в LinkedIn — разработчик перестал отвечать. Единственный известный адрес, который остался, ведет на простой сайт, созданный в Wix на бесплатном шаблоне.

Несмотря на разоблачение, FreeVPN.One до сих пор доступен в Chrome Web Store. Рейтинг расширения составляет 3,7 звезды, а страница отзывов сейчас заполнена возмущенными комментариями пользователей, которые ссылаются на расследование Koi.

Даже если предположить, что массовое создание скриншотов было случайной ошибкой, ситуация уже серьезно подорвала доверие. При этом наличие у расширения значка Featured выглядит особенно тревожным.

Источник: pcgamer

Читайте так-же

Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц
Новости

Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

24.08.2025
0

Ещё один день — и ещё одна история о запуске Doom на устройстве, которое для этого совсем не предназначено. Однако...

Read more
Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

23.08.2025
Банк заменил сотрудников поддержки ИИ, а потом позвал обратно с извинениями

Банк заменил сотрудников поддержки ИИ, а потом позвал обратно с извинениями

23.08.2025
Первое плавление коннектора 16-pin на видеокарте AMD: пострадала Radeon RX 9070 XT

Первое плавление коннектора 16-pin на видеокарте AMD: пострадала Radeon RX 9070 XT

23.08.2025
Разработчик встроил «kill switch» в сеть Eaton на случай увольнения и получил 4 года тюрьмы

Разработчик встроил «kill switch» в сеть Eaton на случай увольнения и получил 4 года тюрьмы

23.08.2025

ТОП НОВОСТИ

Трамп заявил, что США теперь контролируют 10% акций Intel

Трамп заявил, что США теперь контролируют 10% акций Intel

24.08.2025
Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

24.08.2025
Разработчики Dawn of War 4 хотят вернуть времена, когда в стратегиях реального времени были крутые сюжетные кампании

Разработчики Dawn of War 4 хотят вернуть времена, когда в стратегиях реального времени были крутые сюжетные кампании

23.08.2025
Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

23.08.2025
Подробная карта Silent Hill f раскрывает масштаб мира игры

Подробная карта Silent Hill f раскрывает масштаб мира игры

23.08.2025

ПОПУЛЯРНОЕ

  • Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Кибер-ниндзя против сотен монстров в трейлере 2D-экшена Katanaut

    0 shares
    Share 0 Tweet 0
  • На пути к Косому переулку: утечка со съемок сериала HBO впервые показала Гарри Поттера и Хагрида в одной сцене

    0 shares
    Share 0 Tweet 0
  • Самая странная коллаборация – Aston Martin объединилась с Zenless Zone Zero к gamescom

    0 shares
    Share 0 Tweet 0
  • GoMining спрогнозировала новый хайп вокруг майнинга биткоина

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz