TechBriefly RU
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly RU
No Result
View All Result
Home Tech

Chrome endension freevpn.one тайно зафиксировано пользовательские скриншоты

byEmre Çıtak
15/09/2025
in Tech
Reading Time: 1 min read
Chrome endension freevpn.one тайно зафиксировано пользовательские скриншоты
Share on FacebookShare on Twitter

Согласно отчету KOI Security, было обнаружено, что в отчете KOI Security было обнаружено, что он с именем, имеющим более 100 000 инсталляций и «показанный» значок, был тайно фиксировать скриншоты деятельности пользователей. Расширение, вместо того, чтобы просто обрабатывать трафик VPN, скрытно фиксировало скриншоты каждого посещенного веб -сайта, включая конфиденциальную информацию, такую ​​как логины банка, частные фотографии и конфиденциальные документы. Эти скриншоты затем передавались на серверы под контролем разработчика расширения. Метод, используемый FreeVpn.One, включал постепенное добавление разрешений Chrome, в то же время маскирующая его действия как «обнаружение угроз ИИ». Это позволило расширению работать в качестве постоянного инструмента фонового наблюдения, в отличие от ожидания пользователя о повышении конфиденциальности за счет использования VPN. Используя Chrome’s <all_urls> и разрешения сценариев, FreeVpn.One приобрел неограниченный доступ к каждой веб -странице, которую открыл пользователь. Исследователи безопасности KOI подтвердили, что расширение запечатлело скриншоты даже на надежных сайтах, таких как Google Photos и Google Sheets. Разработчик утверждал, что эти изображения не были сохранены, но не предоставили никаких доказательств в поддержку этого утверждения. Было присутствовало несколько предупреждающих знаков, что указывает на потенциальные риски, связанные с FreeVpn.One. Они включают:

  • Плохая грамматика и плохо написанные описания.
  • Общая страница Wix, служащая единственным разработчиком “контактом”.
  • Обещание неограниченного, бесплатного VPN -сервиса без заметной бизнес -модели.
  Как определить, заслуживает ли доверия криптокомпания?

В то время как некоторые бесплатные VPN могут работать ответственно, многие полагаются на альтернативные методы монетизации, что потенциально включает в себя продажу пользовательских данных. Это подчеркивает важность изучения деловых практик бесплатных поставщиков VPN. В ответ на выводы Security Coi, разработчик FreeVpn.One предложил частичное объяснение, утверждая, что автоматические снимки экрана были частью функции «фонового сканирования», предназначенной только для подозрительных доменов. Разработчик также заявил, что изображения не хранятся, а лишь кратко анализированы на угрозы. Тем не менее, исследователи наблюдали, как снимки экрана были сделаны на надежных сайтах, таких как Google Photos и Google Sheets, что противоречило объяснению разработчика. Когда его попросили предоставить подтверждение легитимности, например, профиль компании, репозиторий GitHub или профессиональный контакт, разработчик прекратил общение. Единственная публичная ссылка, связанная с расширением, привела к основной странице стартовой страницы Wix. После воздействия своей деятельности Freevpn.One был удален из веб -магазина Chrome. Попытки получить доступ к его странице, теперь отобразите сообщение: «Этот элемент недоступен». Удаление FreeVpn.One подчеркивает разрыв в процессе обзора Chrome. Расширение было способно работать с поведением, похожего на шпион, в течение длительного периода, все еще имея проверенный лейбл, поднимая вопросы о тщательности процесса обзора Chrome для обновлений для избранных расширений. Чтобы защитить от шпионского программного обеспечения для расширения VPN, пользователям рекомендуется предпринять следующие шаги:

  1. Немедленно удалите: Удалите freevpn.One или любое другое подозрительное расширение Chrome VPN.
  2. Используйте доверенный VPN: Выберите авторитетных поставщиков VPN с проверенными послужными записями, проверенными политиками и прозрачными операциями.
  3. Сканируйте свое устройство с помощью сильного антивирусного программного обеспечения: Используйте доверенный антивирусный инструмент, чтобы проверить скрытое вредоносное ПО.
  4. Измените свои пароли: Предположим, что все, что напечатано, могло быть зарегистрировано, и соответственно обновить пароли. Рассмотрите возможность использования диспетчера паролей для безопасного хранения и генерации паролей.
  5. Используйте службу удаления персональных данных: Удалите свою личную информацию с сайтов брокеров данных, чтобы ограничить потенциал для эксплуатации.
  6. Проверьте разрешения: Просмотрите разрешения, запрашиваемые любым расширением перед установкой. Будьте осторожны с VPN, запрашивающими доступ к «всем сайтам».
  Дата выпуска Windows 11 - 5 октября, но в ней еще не будут все обещанные функции

Инцидент Freevpn.One служит напоминанием о том, что «бесплатные» услуги часто приходят в скрытую стоимость, что может включать компромисс ваших данных. Пользователи должны проявлять осторожность и тщательно провести расширения перед установкой, а не предполагать их безопасность в зависимости от популярности или значков. Инцидент подчеркивает необходимость тщательного рассмотрения компромисса между удобством и конфиденциальностью при использовании бесплатных инструментов и переоценкой истинной стоимости «бесплатных» услуг.

Source: Chrome endension freevpn.one тайно зафиксировано пользовательские скриншоты

Related Posts

X выпустит новый алгоритм рекомендаций с открытым исходным кодом через 7 дней

X выпустит новый алгоритм рекомендаций с открытым исходным кодом через 7 дней

Instagram оспаривает заявление Malwarebytes о массовой краже данных

Instagram оспаривает заявление Malwarebytes о массовой краже данных

Google удаляет обзоры AI из медицинских запросов

Google удаляет обзоры AI из медицинских запросов

Anthropic запускает функции здоровья для Клода

Anthropic запускает функции здоровья для Клода

X выпустит новый алгоритм рекомендаций с открытым исходным кодом через 7 дней
Tech

X выпустит новый алгоритм рекомендаций с открытым исходным кодом через 7 дней

Instagram оспаривает заявление Malwarebytes о массовой краже данных
Tech

Instagram оспаривает заявление Malwarebytes о массовой краже данных

Google удаляет обзоры AI из медицинских запросов
Tech

Google удаляет обзоры AI из медицинских запросов

Anthropic запускает функции здоровья для Клода
Tech

Anthropic запускает функции здоровья для Клода

Руководство по установке ограниченных расширений в Google Chrome
Tech

Руководство по установке ограниченных расширений в Google Chrome

TechBriefly RU

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.