Популярне VPN-розширення Chrome виявилося шпигунським — FreeVPN.One збирає скріншоти відвідуваних сайтів

FreeVPN.One

Експерти з кібербезпеки викрили одне з найпопулярніших VPN-розширень для Google Chrome. FreeVPN.One, яке має понад 100 000 завантажень і навіть “Featured” бейдж у Chrome Web Store, виявилося справжньою загрозою для приватності: воно робить скріншоти кожної відвіданої сторінки й відправляє їх на сервер розробника.

Як працює приховане стеження

Дослідження компанії Koi Security показало, що FreeVPN.One має надмірні дозволи в браузері, включаючи доступ до вкладок і можливість виконання скриптів. Це дозволяє розширенню непомітно робити скріншоти вже за кілька секунд після завантаження будь-якого сайту, пише Tom’s Hardware.

Знімки екрана автоматично відправляються на домен aitd[.]one/brange.php разом із URL-адресою, ID вкладки та унікальним ідентифікатором користувача. Користувачів про це ніхто не попереджає, і жодних візуальних ознак роботи механізму немає.

Суперечливі правила приватності

Хоча політика конфіденційності FreeVPN.One формально допускає можливість надсилання скріншотів у рамках функції AI Threat Detection, на практиці збір даних відбувається навіть без згоди користувача.

Більше того, аналіз попередніх версій політики (наприклад, від 20 червня) показав, що розробники згодом змінили документ, додавши положення про “анонімізовані дані використання”. Раніше таких пунктів не було, що лише посилило підозри у прихованому зборі даних.


Телеграм double.newsТелеграм double.news

Схожі Новини
https://www.engadget.com/ai/ai-browsers-may-be-the-best-thing-that-ever-happened-to-scammers-220315936.html

AI-браузери під загрозою: дослідження показало їхню вразливість до шахрайства

Штучний інтелект дедалі активніше інтегрується в інтернет-браузери, але нове дослідження показало: AI-асистенти в браузерах легко ведуться на шахрайські сайти. Це створює нову загрозу кібербезпеці, адже те, що користувач часто розпізнає як підозріле, штучний інтелект сприймає за чисту монету.
Детальніше
ПК геймінг

Microsoft вирішує проблему з компіляцією шейдерів для ПК-геймерів

Однією з найболючіших проблем для PC-геймерів завжди було компілювання шейдерів під час запуску гри. Це затримує старт і створює додаткові незручності, яких не знають власники консолей. Тепер Microsoft оголосила, що у вересні представить новий AgilitySDK, який дозволить скоротити час від завантаження гри до старту геймплею на ПК до 85%.
Детальніше
Google Photos

Google Фото навчився редагувати зображення за допомогою голосу

Google представив нову функцію розмовного редагування фото у застосунку Google Photos. Відтепер користувачам достатньо просто описати зміни, які вони хочуть внести до зображення — текстом чи голосом, а штучний інтелект зробить решту. Першими новація стане доступною на Pixel 10 у США, а пізніше — на Android та iOS.
Детальніше