Новини Залізо та технології Перевірене VPN-розширення для Chrome виявилося шпигуном

Перевірене VPN-розширення для Chrome виявилося шпигуном

Arkadiy Andrienko
Читати у повній версії

Популярне безкоштовне розширення для Chrome під назвою FreeVPN.One, яке позиціонувалося як інструмент для захисту приватності, насправді займалося масовим збором конфіденційних даних користувачів. Як вдалося з'ясувати фахівцям з кібербезпеки, додаток таємно робило повні скріншоти всіх відкритих у браузері сторінок і відправляло їх на сторонні сервери.

Механізм стеження, вбудований у розширення, активувався автоматично при відвідуванні будь-якого сайту. Усе відбувалося без відома людини — жодних сповіщень або запитів на дозвіл не з'являлося. На знімки екрану, зроблені розширенням, потрапляла абсолютно будь-яка інформація: переписка в месенджерах, дані з онлайн-банків, особисті фотографії та інші конфіденційні матеріали.

Проведений аналіз показав, що для перехоплення даних розширення використовувало внутрішній API Chrome, а зроблені скріншоти доповнювалися метаданими (посиланнями на відвідані сторінки та ідентифікаторами користувача). Увесь цей масив інформації в зашифрованому вигляді передавався на віддалений сервер. Особливу стурбованість дослідників викликало те, що процес збору даних починався до будь-якого взаємодії з функцією «перевірки загроз», яка заявлена в інтерфейсі розширення.

Розробник FreeVPN.One, відповідаючи на запити, наполягав, що функція створення скріншотів є частиною системи безпеки і призначена для аналізу загроз штучним інтелектом. При цьому жодних доказів того, що зібрані дані не зберігаються, представлено не було. Після початкових відповідей творець розширення припинив спілкування з користувачами.

Користувачам, які встановлювали це розширення, рекомендують негайно його видалити. Також має сенс перестрахуватися і змінити паролі в усіх важливих сервісах, які могли бути відкриті в браузері під час роботи підозрілого доповнення.

😲 Невыдуманные истории, о которых невозможно молчать
    Про автора
    Коментарі11
    Залишити коментар
    1 місяць
    Отлично, осталось всю остальную срань проверить, но как если ты в этой области хлебушек?!
    Відповісти
    1 місяць
    Тут уже только надеяться на тех кто в этом разбирается и периодически задается вопросом о безопасности того чем пользуется. Как говориться подсосаться к титьке знающих людей)
    Відповісти
    1 місяць
    Как вариант пробивать всё, что установлено на соответствие по скринам.
    Відповісти
    1 місяць
    мое дилетантское мнение: любое приложение так или иначе отслеживает наши действия
    Відповісти
    1 місяць
    отслеживать и передавать дальше совсем разные вещи
    Відповісти
    1 місяць
    да, но в рамках законодательства. То что делало это ПО явно нарушает закон(ы) РФ.
    Відповісти
    1 місяць
    Явно он не вручную скриншоты смотрит, скорее собирает массив из скриншотов, сжимает, и имеет своеобразную тренированную "нейросеть" для поиска паролей\\\логинов на скриншоте и выдает ему в виде текста. Мое имхо.
    "предназначена для анализа угроз искусственным интеллектом" — что собственно и ясно из слов автора, нейросеть и читает скриншоты
    Відповісти
    1 місяць
    Открывает, заглядывает внутрь ВПН-расширения. Восклицает:
    Чудо враждебной техники!
    Відповісти
    1 місяць
    Оно еще и скриншоты делает!
    Відповісти
    1 місяць
    Всё ясно приложение с ракетой надо удалить..
    Відповісти
    1 місяць
    Да кто бы сомневался, пользуясь всем этим, вполне ожидаемо нарваться на всякую грязь)
    Відповісти