Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

FreeVpn.One Chrome Extension ukradł zrzuty ekranu użytkownika

byAytun Çelebi
15 września 2025
in Cyberbezpieczeństwo
Home Aktualności Cyberbezpieczeństwo
Share on FacebookShare on Twitter
Google Preferred Source

Rozszerzenie Chrome o nazwie FreeVPN.One, które miało ponad 100 000 instalacji i „przedstawioną” odznakę w Chrome Web Store, zostało odkryte przez KOI Security jako potajemne robienie zrzutów ekranu aktywności użytkowników. Rozszerzenie zostało od tego czasu usunięte, ale incydent ujawnia znaczne luki w procesie weryfikacji dla dodatków przeglądarki.

Jak freeVpn.One Chrome rozszerzyło się na użytkowników

Zamiast zapewnić tylko usługę VPN, FreeVPN.One został zaprojektowany do przechwytywania zrzutów ekranu każdej witryny, którą odwiedził użytkownik. Obejmowały to poufne informacje, takie jak dane logowania banku, zdjęcia osobiste i dokumenty poufne, które zostały następnie wysłane do serwera kontrolowanego przez programistę. Rozszerzenie maskowało nadzór, stopniowo dodając nowe uprawnienia pod uzasadnieniem funkcji „wykrywania zagrożenia AI”. Umożliwiło to uzyskanie szerokiego dostępu do danych przeglądania użytkowników poprzez „ „ uprawnienia do skryptów Chrome bez podnoszenia natychmiastowego alarmu. To, co zostało przedstawione jako funkcja bezpieczeństwa, było w rzeczywistości narzędziem do ciągłego monitorowania.

Roszczenia dewelopera są sprzeczne z dowodami

Dochodzenie KOI Security potwierdziło, że rozszerzenie uchwyciło zrzuty ekranu nawet na zaufanych stronach internetowych, takich jak zdjęcia Google i arkusze Google. To odkrycie bezpośrednio odrzuciło twierdzenie programisty, że funkcja była aktywna tylko w „podejrzanych domenach”. W obliczu dowodów deweloper stwierdził, że zrzuty ekranu były częścią funkcji „skanowania tła” i nie były przechowywane. Nie mógł jednak przedstawić żadnego dowodu legitymacji, takiego jak profil firmy lub repozytorium GitHub, i ostatecznie przestał odpowiadać na zapytania.

Ostrzeżenie znaki złośliwego rozszerzenia

Kilka czerwonych flag mogło powiadomić użytkowników o ryzyku FreeVPN.One:

  • Niezręczna gramatyka i źle napisane opisy w swojej liście sklepów.
  • Dane kontaktowe programisty prowadziły tylko do ogólnej strony startowej WIX.
  • Obietnica całkowicie bezpłatnej, nieograniczonej usługi VPN bez wyraźnego modelu biznesowego, aby ją utrzymać.

Fakt, że złośliwe rozszerzenie mogło działać przez miesiące z etykietą „wyróżnioną”, rodzi pytania o skuteczność procesu recenzji sklepu Chrome Web Store.

Jak się chronić, jeśli zainstalowałeś rozszerzenie

Jeśli zainstalowałeś FreeVPN.One lub podobne podejrzane rozszerzenie, wykonaj następujące kroki, aby zabezpieczyć swoje informacje:

  • Odinstaluj rozszerzenie natychmiast: Przejdź do strony zarządzania rozszerzeniami Chrome i usuń ją.
  • Przejdź na zaufany VPN: Wybierz renomowanego dostawcę, który przechodzi niezależne audyty i ma przejrzyste zasady prywatności.
  • Uruchom skanowanie antywirusowe: Użyj solidnego oprogramowania antywirusowego, aby skanować system w poszukiwaniu złośliwego oprogramowania, które mogło zostać zainstalowane.
  • Zmień swoje hasła: Ponieważ wszystko, co wpisałeś lub przeglądałeś, mogło zostać naruszone, zmień hasła dla wszystkich ważnych kont, najlepiej za pomocą menedżera haseł.
  • Rozważ usługę usuwania danych: Usługi te mogą znaleźć Twoje dane osobowe w witrynach brokera danych i poprosić o jego usunięcie, aby ograniczyć sposób, w jaki mogą być używane przez oszustów.

Zawsze przejrzyj uprawnienia, o które wymaga rozszerzenia przed jego zainstalowaniem. Rozszerzenie VPN z prośbą o zgodę na dostęp do „wszystkich stron internetowych” to Ogromna czerwona flaga.


Polecane wizerunki

Tags: CyberbezpieczeństwoDarmowy VPNGoogle ChromeWyróżniony

Related Posts

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

Meta łata lukę AI, która umożliwiała przejmowanie kont na Instagramie

2 czerwca 2026
Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

Zhakowano usługę oszukiwania GTA V Atlas Menu, ujawniając 64 000 kont

2 czerwca 2026
Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

Popularny pakiet Codex przyłapany na kradzieży danych uwierzytelniających

2 czerwca 2026
GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

GitHub potwierdza naruszenie po tym, jak hakerzy ukradli 3800 repozytoriów kodu

21 maja 2026
Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

Według doniesień Myhtos pomógł badaczom odkryć exploit na macOS

19 maja 2026
OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

OpenAI łata ChatGPT dla komputerów Mac po incydencie związanym z bezpieczeństwem

15 maja 2026

Recent Posts

  • Reguły rezygnacji z wyszukiwania Google AI powodują uruchomienie przeglądarki Enviromates
  • Sony ujawnia God of War: Laufey na PS5
  • Naukowcy odblokowali 20-krotne udoskonalenie ultraszybkich eksperymentów laserowych
  • Microsoft przedstawia Surface RTX Spark Dev Box dla obciążeń AI
  • Według doniesień brakuje nowych chipów Intel Core Ultra

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.