Популярне VPN-розширення Chrome виявилося шпигунським — FreeVPN.One збирає скріншоти відвідуваних сайтів

FreeVPN.One

Експерти з кібербезпеки викрили одне з найпопулярніших VPN-розширень для Google Chrome. FreeVPN.One, яке має понад 100 000 завантажень і навіть “Featured” бейдж у Chrome Web Store, виявилося справжньою загрозою для приватності: воно робить скріншоти кожної відвіданої сторінки й відправляє їх на сервер розробника.

Як працює приховане стеження

Дослідження компанії Koi Security показало, що FreeVPN.One має надмірні дозволи в браузері, включаючи доступ до вкладок і можливість виконання скриптів. Це дозволяє розширенню непомітно робити скріншоти вже за кілька секунд після завантаження будь-якого сайту, пише Tom’s Hardware.

Знімки екрана автоматично відправляються на домен aitd[.]one/brange.php разом із URL-адресою, ID вкладки та унікальним ідентифікатором користувача. Користувачів про це ніхто не попереджає, і жодних візуальних ознак роботи механізму немає.

Суперечливі правила приватності

Хоча політика конфіденційності FreeVPN.One формально допускає можливість надсилання скріншотів у рамках функції AI Threat Detection, на практиці збір даних відбувається навіть без згоди користувача.

Більше того, аналіз попередніх версій політики (наприклад, від 20 червня) показав, що розробники згодом змінили документ, додавши положення про “анонімізовані дані використання”. Раніше таких пунктів не було, що лише посилило підозри у прихованому зборі даних.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

Регулятори ЄС визнали нескінченну стрічку TikTok надто залежною

Європейські регулятори посилюють тиск на TikTok через дизайн платформи, який, на їхню думку, формує залежну поведінку користувачів. Попередні висновки Європейської комісії свідчать, що ключові механіки застосунку можуть порушувати вимоги законодавства ЄС у сфері цифрових сервісів.
Детальніше
Apple CarPlay

Apple дозволить використовувати сторонні AI-чатботи в CarPlay

Apple готується відкрити свою автомобільну платформу CarPlay для сторонніх голосових чат-ботів зі штучним інтелектом. Це стане першим випадком, коли користувачі зможуть напряму взаємодіяти з AI-сервісами інших компаній через вбудований інтерфейс автомобіля.
Детальніше
bithumb

Криптобіржа помилково роздала біткоїнів на $44 млрд клієнтам

Одна з найбільших криптовалютних бірж Південної Кореї опинилася в центрі гучного інциденту через технічну помилку під час рекламної кампанії. Платформа випадково нарахувала користувачам сотні тисяч біткоїнів замість символічних грошових бонусів, що призвело до різких коливань курсу та тимчасового обмеження торгів
Детальніше