新闻 硬件和技术 值得信赖的Chrome VPN扩展被曝光为间谍软件

值得信赖的Chrome VPN扩展被曝光为间谍软件

Arkadiy Andrienko
在完整版本中阅读

一个名为 FreeVPN.One 的流行免费 Chrome 扩展程序,被宣传为隐私工具,但已被揭露为大规模数据收集的幌子。 网络安全研究人员揭示,该应用程序秘密地对每个打开的浏览器标签页进行了完整截图,并将其发送到第三方服务器。

该扩展内置的间谍机制在访问任何网站时会自动激活。这一切完全在用户不知情的情况下发生,没有任何通知或权限提示。截图捕捉了所有内容:私人聊天、在线银行信息、个人照片和其他敏感材料。

分析显示,该扩展使用了内部 Chrome API 来劫持数据。然后,截图与元数据一起打包,包括访问页面的链接和用户标识符。这整批信息被加密传输到远程服务器。研究人员特别担心的是,数据收集在用户与扩展的广告“威胁扫描”功能进行任何交互之前就已经开始。

在被质疑时,FreeVPN.One 的开发者坚称截图功能是为 AI 威胁分析设计的安全系统的一部分。然而,他们没有提供任何证据证明收集的数据没有被存储。在最初的回应后,创建者停止了与用户的所有沟通。

安装了此扩展的用户被强烈建议立即将其删除。对于在扩展活跃期间通过浏览器访问的任何重要服务,改变密码也是明智的。为了真正的隐私,专家建议选择具有透明数据政策和独立安全审计历史的信誉良好的 VPN 服务。

    关于作者
    评论0
    留下评论