1756245709
2025-08-26 13:50:00
サイバーセキュリティ会社KOIセキュリティ、 クロム 「Freevpn.One」。これは、Webストアで10万回以上ダウンロードされ、検証バッジを搭載しています vpn プラグインは、ユーザースキャナーのアクティビティが許可なくスクリーンショットを撮影し、リモートサーバーに送信することを明らかにしました。
さらに、デバイスの指紋の取り外しと、Saidのような位置監視活動。開発デバイスの指紋」(デバイスフィンガープリント)とは、ユーザーのデバイスの技術仕様が収集され、デバイスが「デジタル指紋」またはIDとして使用されることを意味します。
グーグル ストアからプラグインをまだ取り外していません。
KOIのセキュリティ研究者Lotan Serryは、レポートで「Freevpn.One、機密性の言説がどのようにtrapに変換できるかの印象的な例」と述べました。
レポートは、新しいバージョンでの自動スキャン、人間の監督、悪意のある動作などのChromeの安全チェックにもかかわらず、これらのシステムには深刻な説明があることを示しています。
隠されたスクリーンショット
調査によると、各ページがインストールされてから約1秒後にプラグインが「Chrome.tabs.capturevisibletab()」メカニズムを介してスクリーンショットを撮影し、開発者はページURL、タブID、ユーザー固有の識別子などのメタデータを持つ開発者に登録されます。[.]1つはフィールドに代わって送信されます。このプロセスは、ユーザーに通知することなくバックグラウンドで行われます。
最初は、データは暗号化なしで転送されましたが、2025年7月25日に公開された「V3.1.4」バージョンは、暗号化を追加することで検出が困難になりました。
KOIセキュリティは、次のように、プラグインの開発プロセスの重要なターニングポイントをリストしました。
– 2025年4月(v3.0.3):拡張許可が要求されましたが、まだスパイ活動はありませんでした。
– 2025年6月(v3.1.1):「人工知能の脅威検出」ブランドが追加され、コンテンツコードがすべてのサイトに拡張されました。
-2025年7月17日(v3.1.3):スパイ機能がアクティブ化されました。スクリーンショットが開始され、デバイスの指紋の削除があり、場所が監視し始めました。
– 2025年7月25日(v3.1.4):データの漏れプロセスが暗号化されました。
「ポリシーと互換性がある」
Freevpn.Oone開発者は、プラグインは「Chrome Web Storeポリシーと完全に互換性があり、画面のスクリーンショットがプライバシーポリシーで指定されていると主張しました。また、この関数は「疑わしいドメイン名のための安全スキャンにすぎないと主張しました。
ただし、KOIセキュリティ、Googleシート、および信頼できる画面のページなどの銀行サイトは、この主張を文書化することでこの主張を文書化しています。
同社はまた、スクリーンショットは保存されていないが、人工知能ツールでの脅威分析にのみ使用されるが、確認する証拠を提供しなかったと主張した。研究者は、開発者とのコミュニケーションは完全に遮断されたと言いました。
KOI Securityの追加調査により、Add -on Publisherは「phoenixsoftsol.com」フィールドの名前に依存していることが明らかになりましたが、無料のWIXページであり、会社の情報は含まれていません。
何をするか?
Googleは、プラグインが店から削除されるかどうかを尋ねられましたが、研究者は会社に到達できませんでした。
専門家は、Plug -Inを使用してChromeを介してアクセスするすべてのアカウントのパスワードを変更し、独立した監査を受けた透明なプライバシーポリシーをVPNプロバイダーを好む人々にアドバイスします。
#人気のあるVPNが密かに画面を視聴したことが判明しましたパスワードを変更する #テクノロジーニュースを壊す