Вторник, 26 августа, 2025
  • Добавить новость
Новости Днепра и Украины
  • Днепр
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Форум
No Result
View All Result
Новости Днепра и Украины
Home Технологии

Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

23.08.2025
A A
0
21
SHARES
696
VIEWS
Share on FacebookShare on Twitter
Бесплатный VPN для Chrome шпионил за пользователями: FreeVPN.One сливал скриншоты страниц и геолокацию

Как говорится, бесплатный сыр бывает только в мышеловке. Похоже, эта старая истина получила новое подтверждение в IT-отрасли. Специалисты по безопасности компании Koi обнаружили популярное VPN-расширение для браузер Chrome, которое тайно делало скриншоты посещенных страниц и собирало данные о местонахождении пользователей.

Проблемное расширение называется FreeVPN.One. Его загрузили более 100 тыс. раз из Chrome Web Store. Более того, оно получило от Google отметку Featured, которая должна была бы означать соблюдение рекомендованных практик безопасности, сообщает Sweclockers.

После анализа кода FreeVPN.One исследователи выяснили, что расширение автоматически делало скриншот ровно через 1,1 секунды после загрузки любой страницы. Снимок вместе с URL, ID вкладки и уникальным идентификатором пользователя отправлялся на сервер разработчика.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Популярный Chrome VPN шпионил за пользователями: сливал скриншоты, геолокацию и данные устройств / Koi

Официально у VPN есть функция Scan with AI Threat Detection, и в политике конфиденциальности сказано, что для работы инструмента могут передаваться выборочные скриншоты и адреса страниц на защищенные серверы. Но, как установила команда Koi, FreeVPN.One делал скриншоты всех страниц подряд и до запуска этого инструмента — пользователи даже не догадывались об этом.

Безплатний VPN для Chrome шпигував за користувачами: FreeVPN.One зливав скріншоти сторінок та геодані
Бесплатный VPN оказался ловушкой: FreeVPN.One делал скриншоты и сливал геоданные / Koi

Еще одна проблема — слежка за геолокацией. В последние месяцы VPN начал передавать не только снимки экрана, но и данные о геолокации и характеристиках устройства. В последней версии расширения используется шифрование AES-256-GCM с ключами RSA. Это делает гораздо более сложным выявление факта пересылки собранных данных на сервер.

По версии Koi, активный шпионаж начался в апреле, когда в обновлениях изменились разрешения: расширение получило доступ к каждому сайту, который посещал пользователь. Последующие обновления постепенно расширяли эти права, и, по мнению исследователей, разработчик проверял, насколько далеко можно зайти, не вызвав подозрения.

Ключевая дата — 17 июля. Именно тогда FreeVPN.One начал делать скриншоты, отслеживать местонахождение и передавать собранные данные. В следующем обновлении появилось шифрование и новый поддомен для связи с сервером.

Koi обратилась к единственному разработчику расширения. Сначала он ответил и опроверг обвинения. По его словам, автоматические скриншоты якобы были частью фоновой проверки сайтов и запускались только в случае подозрительных доменов. Однако исследователи задокументировали снимки даже из вполне надежных сервисов, в частности Google Sheets и Google Photos.

На просьбу предоставить доказательства легитимности — например, профиль компании, аккаунт на GitHub или страницу в LinkedIn — разработчик перестал отвечать. Единственный известный адрес, который остался, ведет на простой сайт, созданный в Wix на бесплатном шаблоне.

Несмотря на разоблачение, FreeVPN.One до сих пор доступен в Chrome Web Store. Рейтинг расширения составляет 3,7 звезды, а страница отзывов сейчас заполнена возмущенными комментариями пользователей, которые ссылаются на расследование Koi.

Даже если предположить, что массовое создание скриншотов было случайной ошибкой, ситуация уже серьезно подорвала доверие. При этом наличие у расширения значка Featured выглядит особенно тревожным.

Источник: pcgamer

Previous Post

Довбик – у запасі Роми на матч проти Болоньї в Серії А

Next Post

Москва снова хочет делить Европу. МИД напомнил миру уроки пакта Молотова-Риббентропа

ДРУГИЕ НОВОСТИ

95% попыток внедрения генеративного ИИ в компаниях терпят неудачу, — MIT
Технологии

95% попыток внедрения генеративного ИИ в компаниях терпят неудачу, — MIT

26.08.2025
0

Если собираетесь внедрить генеративный ИИ в компании, у Массачусетского технологического института есть плохие новости. По данным MIT, в 95% случаев это не ведет к увеличению...

Read moreDetails
Универсальная память UltraRAM в шаге от производства: быстрая как DRAM и хранит данные тысячи лет

Универсальная память UltraRAM в шаге от производства: быстрая как DRAM и хранит данные тысячи лет

26.08.2025
Большинство очистителей воздуха не тестировались на людях и потенциально опасны, — метаанализ 700 исследований

Большинство очистителей воздуха не тестировались на людях и потенциально опасны, — метаанализ 700 исследований

26.08.2025
Apple iOS 26 разблокировала для iPhone 16 беспроводную зарядку Qi2 25 Вт, — но не у всех

Apple iOS 26 разблокировала для iPhone 16 беспроводную зарядку Qi2 25 Вт, — но не у всех

26.08.2025
Epic Games бесплатно отдает головоломку с 92% одобрительных отзывов

Epic Games бесплатно отдает головоломку с 92% одобрительных отзывов

26.08.2025
Samsung Galaxy S26: все, что известно о серии на данный момент

Samsung Galaxy S26: все, что известно о серии на данный момент

25.08.2025

Самозбірні коробки оптом і в роздріб: універсальне рішення для бізнесу та побуту

25.08.2025
Next Post
Москва снова хочет делить Европу. МИД напомнил миру уроки пакта Молотова-Риббентропа

Москва снова хочет делить Европу. МИД напомнил миру уроки пакта Молотова-Риббентропа

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

КАТЕГОРИИ НОВОСТЕЙ

  • Днепр
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Украина
  • Финансы

ПОПУЛЯРНЫЕ НОВОСТИ

  • НЛО чи комета: у небі над Дніпропетровщиною з’явився загадковий об’єкт

    НЛО чи комета: у небі над Дніпропетровщиною з’явився загадковий об’єкт

    21 shares
    Share 8 Tweet 5
  • Циганик сказав, скільки Жирона пропонує за Ваната

    21 shares
    Share 8 Tweet 5
  • В Малайзии запустили первый банк на основе искусственного интеллекта – Ryt Bank

    21 shares
    Share 8 Tweet 5
  • Чемпіон світу із України спрогнозував, коли Усик завершить кар’єру

    21 shares
    Share 8 Tweet 5
  • До ночі без світла: ДТЕК та ЦЕК повідомили про відключення у Дніпрі

    21 shares
    Share 8 Tweet 5
  • Политика конфиденциальности
Редакция: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

No Result
View All Result
  • Днепр
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы
  • Форум

Использование любых материалов сайта разрешается при условии ссылки на Dneprcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 Новости Днепра. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить