AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

23.08.2025
Share on FacebookShare on Twitter
Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

Как говорится, бесплатный сыр бывает только в мышеловке. Похоже, эта старая истина получила новое подтверждение в IT-отрасли. Специалисты по безопасности компании Koi обнаружили популярное VPN-расширение для браузер Chrome, которое тайно делало скриншоты посещенных страниц и собирало данные о местонахождении пользователей.

Этоинтересно

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

29.12.2025
Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

29.12.2025

Проблемное расширение называется FreeVPN.One. Его загрузили более 100 тыс. раз из Chrome Web Store. Более того, оно получило от Google отметку Featured, которая должна была бы означать соблюдение рекомендованных практик безопасности, сообщает Sweclockers.

После анализа кода FreeVPN.One исследователи выяснили, что расширение автоматически делало скриншот ровно через 1,1 секунды после загрузки любой страницы. Снимок вместе с URL, ID вкладки и уникальным идентификатором пользователя отправлялся на сервер разработчика.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Популярный Chrome VPN шпионил за пользователями: сливал скриншоты, геолокацию и данные устройств / Koi

Официально у VPN есть функция Scan with AI Threat Detection, и в политике конфиденциальности сказано, что для работы инструмента могут передаваться выборочные скриншоты и адреса страниц на защищенные серверы. Но, как установила команда Koi, FreeVPN.One делал скриншоты всех страниц подряд и до запуска этого инструмента — пользователи даже не догадывались об этом.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Бесплатный VPN оказался ловушкой: FreeVPN.One делал скриншоты и сливал геоданные / Koi

Еще одна проблема — слежка за геолокацией. В последние месяцы VPN начал передавать не только снимки экрана, но и данные о геолокации и характеристиках устройства. В последней версии расширения используется шифрование AES-256-GCM с ключами RSA. Это делает гораздо более сложным выявление факта пересылки собранных данных на сервер.

По версии Koi, активный шпионаж начался в апреле, когда в обновлениях изменились разрешения: расширение получило доступ к каждому сайту, который посещал пользователь. Последующие обновления постепенно расширяли эти права, и, по мнению исследователей, разработчик проверял, насколько далеко можно зайти, не вызвав подозрения.

Ключевая дата — 17 июля. Именно тогда FreeVPN.One начал делать скриншоты, отслеживать местонахождение и передавать собранные данные. В следующем обновлении появилось шифрование и новый поддомен для связи с сервером.

Koi обратилась к единственному разработчику расширения. Сначала он ответил и опроверг обвинения. По его словам, автоматические скриншоты якобы были частью фоновой проверки сайтов и запускались только в случае подозрительных доменов. Однако исследователи задокументировали снимки даже из вполне надежных сервисов, в частности Google Sheets и Google Photos.

На просьбу предоставить доказательства легитимности — например, профиль компании, аккаунт на GitHub или страницу в LinkedIn — разработчик перестал отвечать. Единственный известный адрес, который остался, ведет на простой сайт, созданный в Wix на бесплатном шаблоне.

Несмотря на разоблачение, FreeVPN.One до сих пор доступен в Chrome Web Store. Рейтинг расширения составляет 3,7 звезды, а страница отзывов сейчас заполнена возмущенными комментариями пользователей, которые ссылаются на расследование Koi.

Даже если предположить, что массовое создание скриншотов было случайной ошибкой, ситуация уже серьезно подорвала доверие. При этом наличие у расширения значка Featured выглядит особенно тревожным.

Источник: pcgamer

Другие новости

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

29.12.2025
Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

29.12.2025
Игру Rainbow Six Siege захватили хакеры — Ubisoft отключила все серверы

Игру Rainbow Six Siege захватили хакеры — Ubisoft отключила все серверы

29.12.2025
Бобровые плотины оказались идеальным инструментом для контроля за климатом северных регионов

Бобровые плотины оказались идеальным инструментом для контроля за климатом северных регионов

29.12.2025
7000 мАч, 12/512 ГБ памяти, IP69K и редкий в сегменте перископный модуль камеры. Секретов у Realme 16 Pro+ почти не осталось

7000 мАч, 12/512 ГБ памяти, IP69K и редкий в сегменте перископный модуль камеры. Секретов у Realme 16 Pro+ почти не осталось

29.12.2025
Сколько на самом деле Tesla Robotaxi — исследование выявило, что громкий запуск оказался “пшиком”

Сколько на самом деле Tesla Robotaxi — исследование выявило, что громкий запуск оказался “пшиком”

29.12.2025
Next Post
Подробная карта Silent Hill f раскрывает масштаб мира игры

Подробная карта Silent Hill f раскрывает масштаб мира игры

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Microsoft существенно подняла цены на игры и консоли Xbox

    Microsoft существенно подняла цены на игры и консоли Xbox

    2 shares
    Share 1 Tweet 1
  • Анонс Sharp Aquos R6 – японский флагман с камерой-гигантом

    5 shares
    Share 2 Tweet 1
  • ARC Raiders сохранила 86% игроков в Steam с момента пикового онлайна

    0 shares
    Share 0 Tweet 0
  • Windows 11: теперь официально

    14 shares
    Share 6 Tweet 4
  • Недорогой, противоударный и надёжный. Тестируем детский планшет Galaxy Tab A 8.0 Kids Edition

    10 shares
    Share 4 Tweet 3

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

Генеральный директор Fibrebond выплатил 540 сотрудникам $240 млн после продажи компании

29.12.2025
Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

Самый «злой» RAV4: Jaos превратила новый Toyota RAV4 в покорителя бездорожья

29.12.2025
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить