Безкоштовний VPN сервіс для Chrome несанкціоновано збирав дані користувачів
27.08.25
Експерти компанії Koi виявили, що популярне розширення FreeVPN.One для браузера Chrome таємно робило скріншоти відвідуваних сторінок і збирало дані про розташування користувачів.
Розширення встановили понад 100 тисяч разів, причому в Chrome Web Store воно мало позначку Featured від Google — знак відповідності стандартам безпеки, що рекомендуються. Проте аналіз коду показав, що FreeVPN.One автоматично знімав екран через 1,1 секунд після завантаження кожної сторінки. Разом з URL та ID вкладки зображення відправлялися на сервер розробника.
Офіційно VPN заявлено функцію Scan with AI Threat Detection, де в політиці конфіденційності дійсно згадується пересилання «вибіркових скріншотів». Але, як з’ясувалося, всі сторінки поспіль знімалися, навіть без активації цієї функції. Більше того, з квітня розширення почало вимагати все більше прав доступу, а з 17 липня — фіксувати геолокацію та передавати характеристики пристрою. Для маскування пересилання даних розробник додав шифрування AES-256-GCM та окремий піддомен.
На запитання дослідників автор розширення спочатку відповів, стверджуючи, що скріншоти потрібні для перевірки підозрілих сайтів. Але довести легітимність своєї компанії відмовився і невдовзі перестав виходити зв’язок. Єдиний відомий сайт розробника виявився на безкоштовному шаблоні Wix.
Незважаючи на викриття, FreeVPN.One досі доступний у Chrome Web Store. Його рейтинг тримається на рівні 3,7 зірки, але в коментарях переважають негативні відгуки, де користувачі посилаються на розслідування Koi.
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!
Огляд смартфона Oppo A6 Pro: амбітний
Новий смартфон Oppo A6 Pro – середнячок з функціональністю смартфонів преміум-класу. Виробник наділив його кількома характеристиками, властивими більш дорожчим телефонам. Але не обійшлось і без компромісів. Як саме збалансований Oppo A6 Pro – розповімо в огляді.
Кращі Bluetooth колонки. Добірка моделей у різних цінових сегментах
Колонка давно перестала бути просто аксесуаром для смартфона. Вона стала інструментом для створення атмосфери — від камерної зустрічі до масштабної вечірки
Google тестує генерування заголовків новин штучним інтелектом Google
Google продовжує розширювати використання штучного інтелекту у своїх сервісах, і виходить не дуже
Огидні светри Microsoft цього року присвячені Clippy, Xbox та Zune Microsoft
У версії Artifact зібрана ціла добірка ностальгічних символів: від Clippy до логотипів MSN, Internet Explorer, Windows, MS-DOS та класичного “Сапера”.


