برنامه افزودنی محبوب Chrome VPN مخفیانه کاربران جاسوسی را گرفتار می شود – اکنون حذف کنید

VPN یک وسیله معمول و توصیه شده برای حفظ حریم خصوصی هنگام آنلاین شدن است ، بنابراین بسیاری از افراد آنها را برای رایانه ها یا تلفن های هوشمند یا به عنوان برنامه افزودنی برای مرورگر انتخاب شده خود بارگیری می کنند. با این حال ، هر VPN حتی از این طریق قابل اعتماد نیست. در این مورد ، Freevpn.ne یک پسوند کروم است که حاوی 100000 نصب ، امتیاز 3.8 ستاره و حتی یک نشان تأیید شده است. با این حال ، چند به روزرسانی اخیر وضعیت پسوند را به شک و تردید از پرونده تغییر داده است.
همانطور که توسط CyberNews گزارش شده است ، محققان KOI Security اخیراً گزارشی را تهیه کرده اند که یافته های آنها را در مورد گسترش با یک جدول زمانی نشان می دهد که نشان می دهد چگونه کاربران خود را به جای محافظت از حریم خصوصی خود ، جاسوسی می کند. این کار با گرفتن تصاویر صفحه نمایش و ارسال این داده ها به سرورهای از راه دور ساخته شده است. هنگام بارگذاری یک صفحه وب ، برنامه افزودنی در پس زمینه تصویر می گیرد و سپس آن را با جزئیات بیشتر مانند URL ، شماره شناسه برگه و شناسه کاربر منحصر به فرد به سرور ارسال می کند.
این گزارش توجه می کند که چگونه تصاویر می توانند حاوی اطلاعات حساس و شخصی مانند رمزهای عبور ، پیام های شخصی و جزئیات بانکی باشند. ارسال این تصاویر به سرور شخص سوم برعکس آنچه یک ابزار حفظ حریم خصوصی مانند VPN باید برای کاربران انجام دهد.
علاوه بر این ، پسوند اکنون اطلاعات حساس دیگری مانند موقعیت جغرافیایی IP ، اطلاعات دستگاه را جمع آوری و منتقل می کند و رمزگذاری AES-256-GCM را با سوئیچ SSA کدگذاری شده در Base64 یا پنهان کردن داده ها در انتقال ارسال می کند.
یکی از ویژگی های این برنامه افزودنی “اسکن با تشخیص تهدید AI OLAN است که هدف آن نصب تصاویر و URL ها در هنگام کلیک کاربر روی دکمه” URL “است ، اما هیچ علامتی برای کاربر وجود ندارد که این برنامه حتی در صورت استفاده از این ویژگی ، تصویر را در پس زمینه ضبط می کند.
این ویژگی های مشکوک اخیراً در تاریخ 17 ژوئیه امسال درست قبل از ورود قوانین تأیید سن جامد در انگلستان اضافه و منتشر شده است. پس از تحقق قوانین به عنوان یک راه حل موقت ، بسیاری از افراد این منطقه با VPN تماس می گیرند.
پسوندهای VPN برای کار در سیستم کاربر به برخی از مجوزها نیاز دارند – معمولاً مجوزهای پروکسی و ذخیره سازی. با این حال ، FreeVPN ، از جمله تمام URL ها ، زبانه ها و مجوزهای اسکریپت. وی گفت ، محققان Security Koi علاوه بر سایر مشکلات ، علاوه بر این نمایشگاه ، نظارت مداوم کاربران از درب ، در را باز می کند.
یک توسعه دهنده در خط مشی رازداری یا شرایط خدمات در وب سایت Freevpn.on نامگذاری نشده است و با افشای وی با محققان امنیتی مطابقت ندارد. به گفته محققان: ” [developer] وی توضیح داد که ضبط تصویر خودکار بخشی از ویژگی اسکن پس زمینه است که اگر به نظر می رسد تنها یک دامنه مشکوک است ، باید ایجاد شود. در برنامه ، ما دیده ایم که Google Pages و Google Photos در خدمات قابل اعتماد مانند نام دامنه های ضروری گرفتار شده اند. »و توسعه دهنده هنگامی که از وی خواسته شد اثبات مشروعیت را متوقف کند ، ارتباط را متوقف کرد.
اگر این پسوند VPN را نصب کرده اید ، باید آن را حذف کرده و با استفاده از یکی از بهترین راه حل های نرم افزاری آنتی ویروس ، اسکن را اجرا کنید. به همین ترتیب ، شما می خواهید پسوندهای مرورگر خود را بررسی کنید تا اطمینان حاصل شود که حذف شده است و سپس پوشه تصاویر خود را کنترل کنید.
دنبال کردن راهنمای تام در Google News در انتشارات خود برای به دست آوردن اخبار روزانه ما ، چگونه TOS و بررسی ها. حتماً روی دکمه ردیابی کلیک کنید.
بیش از راهنمای تام



