FreeVPN.One for Chrome mistenkt for snikende fangster

  • Forskere anklager FreeVPN.One for Ã¥ samle inn og sende data uten samtykke.
  • Utvidelsen har oversteget 100.000 XNUMX installasjoner og er tilgjengelig i Chrome Nettmarked.
  • Oppdateringstidslinjen indikerer en opptrapping av tillatelser og telemetri mellom april og juli.
  • Endring av personvernregler og ugjennomsiktig utvikler; umiddelbare tiltak anbefales for berørte brukere.

GratisVPN.En

FreeVPN.One og utvidelsen for Google Chrome er i søkelyset etter anklager om at de kan ha tatt bakgrunnsskjermbilder av sidene som besøkes og sender denne informasjonen til servere kontrollert av utvikleren. Saken rapporteres av sikkerhetsforskere og påvirker en utvidelse med mer enn 100.000 XNUMX installasjoner som også viser Chrome Nettmarked-merket «Utvalgt».

I en kontekst der digitalt personvern har blitt en prioritet, åpner denne episoden på nytt debatten om tilliten vi har til gratis verktøy. Selv om et anerkjent VPN kan hjelpe, En utvidelse med brede tillatelser kan bli påtrengende hvis oppførselen endres. med oppdateringer, som indikert av funnene på FreeVPN.One.

Hva forskere har oppdaget om FreeVPN.One

Av en analyse publisert av Koi Security og signert av Lotan Sery (sikkerhetsforsker), FreeVPN.One ville ha gått fra tilsynelatende harmløs oppførsel til å ta skjermbilder uten brukerinngripen noen få sekunder etter at et nettsted er lastet inn. Disse bildene, sammen med URL-en, fane-ID-en og en bruker-ID, ville bli sendt til et eksternt endepunkt, for eksempel aitd.one/brange.php-domenet, ifølge rapporten.

Teamet kontaktet utvikleren, som snakket om en påstått bakgrunnsskanningsfunksjon og lovet fremtidige eksplisitte samtykkerKoi Security hevder imidlertid at de ikke fant bevis som støtter disse påstandene, og kommunikasjonen ble avbrutt.

En kronologi som får folk til å heve øyenbrynene

Den beskrevne oppførselen oppsto ikke over natten; Rapporten sporer en gradvis opptrapping av tillatelser og kapasiteter mellom vår og sommer.

  • April 2025 (v3.0.3): inkludering av tillatelsen <all_urls>, som gir tilgang til alle adresser brukeren besøker.
  • Juni 2025 (v3.1.1): Endret navn til AI-trusseldeteksjon, skripting pÃ¥ tvers av alle nettsteder og skriptingtillatelse.
  • 17. juli 2025 (v3.1.3): Start pÃ¥ pÃ¥stÃ¥tt aktiv spionasje: stille fangster, posisjonssporing og fingeravtrykk av enheter med sending til eksterne servere.
  • 25. juli 2025 (v3.1.4): integrering av AES-256-kryptering med RSA og et nytt domene for Ã¥ gjøre det vanskeligere Ã¥ spore eksfiltrering.
  • Varighet av merket: Til tross for advarslene beholdt utvidelsen sin Utvalgte status i Chrome-butikken.

Tillatelser og hvordan fangsten ville foregå

Selv om VPN-utvidelser kan kreve tillatelser som proxy og lagring For sin grunnleggende funksjon understreker Koi Security den ekstra forespørselen fra faner, skripting og tilgang til alle nettadresserMed den kombinasjonen kunne utvidelsen injisere kode hvor som helst og aktivere bakgrunnsbilder noen sekunder etter at hver side lastes inn, alt uten synlige signaler for brukeren.

Endring av personvernregler

FreeVPN.Ones retningslinjer sier at skjermbilder bare tas hvis brukeren aktiverer alternativet. AI-trusselsdeteksjonEn annen seksjon indikerer imidlertid bruken av anonymiserte bruksdata å bygge en trusselinformasjonsbase uavhengig av om du aktiverer den beskyttelsen eller ikke, noe som stemmer overens med observasjonene av forskerne.

Videre nylige endringer i policyen er oppdagetEn kopi datert 20. juni inneholdt ikke avsnittet om bruk av anonymiserte data eller varselet om betasystemet, og den identifiserte heller ikke tydelig hvilket selskap som var ansvarlig (CMO Ltd ble referert til i andre versjoner), noe som økte usikkerheten rundt driftsenheten.

En utvikler som er vanskelig å spore

Identiteten til personen som er ansvarlig for utvidelsen er uklar.Det eneste sporet Google har gitt er en kontakt-e-postadresse der domenet omdirigerer til en Phoenix Software Solutions-side som ligger på et Wix-underdomene (domain146.wixsite.com/phoenixsoftsol). Da forskere ba om bevis på legitimitet, for eksempel en bedriftsprofil, et kodelager eller en profesjonell tilstedeværelse, sluttet kontakten å svare.

FreeVPN.One-status på Chrome Nettmarked og det offisielle nettstedet

I mellomtiden vises den offisielle FreeVPN.One-siden sparsomt og lite informativt innholdBloggene som er lenket til i lokasjonsdelen gir liten verdi, og supportknappen er begrenset til en e-post. Til tross for dette beholder utvidelsen sitt Utvalgte-merke og opprettholder gode søkemotorrangeringer for søkeordet.

Hva du skal gjøre hvis du har installert FreeVPN.One

Hvis du har brukt denne utvidelsen, er det verdt å handle raskt og forsiktig for å minimere potensielle konsekvenser.

  • Avinstaller utvidelsen og sjekk om den er synkronisert med Google-kontoen din. Vurder Ã¥ tilbakestille synkroniseringen.
  • Slett nettleserdata og informasjonskapsler, og gjennomgangstillatelser gitt til andre utvidelser i Chrome.
  • Endre passord av sensitive tjenester som kan ha blitt eksponert i opptak (banktjenester, post, arbeid).
  • Aktivt tilsyn tilgang til kontoene dine og konfigurer sikkerhetsvarsler nÃ¥r det er mulig.
  • Varsle Google ved Ã¥ rapportere utvidelsen til butikken for Ã¥ fremskynde en gjennomgang.
  • Vurder alternativer med offentlige revisjoner, dokumentert omdømme og minimale nettlesertillatelser.

Bildet som tegnes av undersøkelsene er et populært tillegg som over tid ville ha utvidede tillatelser og telemetri Til et punkt som er vanskelig å rettferdiggjøre med tanke på personvern; det er viktig å være ekstremt forsiktig med gratisverktøy, bekrefte hvem som står bak dem, og fremfor alt, gjennomgå tillatelsene og endringene hver oppdatering medfører.


Legg til som foretrukket kilde