
Güvenilir Chrome VPN Eklentisi Casus Yazılım Olarak Açığa Çıktı

Popüler bir ücretsiz Chrome uzantısı olan FreeVPN.One, gizlilik aracı olarak pazarlanmasına rağmen, kitlesel veri toplama için bir ön yüz olarak ifşa edildi. Siber güvenlik araştırmacıları tarafından ortaya çıkarıldığı gibi, uygulama, her açık tarayıcı sekmesinin tam ekran görüntülerini gizlice alıyor ve bunları üçüncü taraf sunuculara gönderiyordu.
Uzantıya entegre edilen casus mekanizması, herhangi bir web sitesini ziyaret ettiğinizde otomatik olarak devreye giriyordu. Bu, kullanıcının bilgisi olmadan, bildirim veya izin istemi olmaksızın gerçekleşiyordu. Ekran görüntüleri, özel mesajlaşma sohbetleri, çevrimiçi bankacılık bilgileri, kişisel fotoğraflar ve diğer hassas materyaller dahil olmak üzere her şeyi yakalıyordu.
Analiz, uzantının verileri ele geçirmek için dahili bir Chrome API'si kullandığını ortaya koydu. Ekran görüntüleri daha sonra, ziyaret edilen sayfalara ve kullanıcı tanımlayıcılarına bağlantılar da dahil olmak üzere, meta verilerle paketlendi. Bu bilgi yığını, şifreli olarak uzak bir sunucuya iletildi. Araştırmacılar, veri toplamanın uzantının reklamını yaptığı "tehdit taraması" özelliği ile herhangi bir kullanıcı etkileşimi olmadan başladığından özellikle endişeliydi.
Karşılaştıklarında, FreeVPN.One'ın geliştiricisi, ekran görüntüsü işlevinin AI tehdit analizi için tasarlanmış bir güvenlik sisteminin parçası olduğunu ısrarla savundu. Ancak, toplanan verilerin saklanmadığına dair hiçbir kanıt sunmadılar. İlk yanıtlarının ardından, yaratıcı kullanıcılarla tüm iletişimi durdurdu.
Bu uzantıyı yükleyen kullanıcılara hemen kaldırmaları şiddetle tavsiye edilir. Uzantının aktif olduğu süre boyunca tarayıcıda erişilen önemli hizmetler için şifrelerin değiştirilmesi de akıllıca olacaktır. Gerçek gizlilik için, uzmanlar şeffaf veri politikalarına ve bağımsız güvenlik denetimleri geçmişine sahip saygın VPN hizmetlerini seçmeyi öneriyor.
-
Chrome Artık “Yönetici Olarak” Çalışmayacak: Chromium Tarayıcıları Daha Güvenli Hale Geliyor
-
AI Girişimi Perplexity, Google'dan Chrome'u Satın Almak İçin Şaşırtıcı 34.5 Milyar Dolar Teklif Verdi
-
Chrome, Gelişen Dolandırıcılık Taktikleriyle Mücadele İçin Cihaz İçi Yapay Zeka Alacak
-
Chrome Hız Artışı Alıyor, Ama Hâlâ RAM'inizi Kahvaltıda Yiyor
-
Gemini, Tarayıcınızı Otomatikleştirmek İçin Chrome'a Geliyor