
Extensão de VPN do Chrome Confiável Exposta como Spyware

Uma popular extensão gratuita do Chrome chamada FreeVPN.One, que foi comercializada como uma ferramenta de privacidade, foi exposta como uma fachada para coleta em massa de dados. Como revelado por pesquisadores de cibersegurança, o aplicativo estava secretamente tirando capturas de tela completas de cada aba do navegador aberta e enviando-as para servidores de terceiros.
O mecanismo de espionagem embutido na extensão era ativado automaticamente ao visitar qualquer site. Isso acontecia completamente sem o conhecimento do usuário, sem notificações ou solicitações de permissão. As capturas de tela capturavam absolutamente tudo: conversas em mensageiros privados, detalhes de bancos online, fotos pessoais e outros materiais sensíveis.
A análise revelou que a extensão usava uma API interna do Chrome para sequestrar os dados. As capturas de tela eram então empacotadas com metadados, incluindo links para páginas visitadas e identificadores de usuários. Todo esse conjunto de informações era transmitido de forma criptografada para um servidor remoto. Os pesquisadores estavam particularmente alarmados que a coleta de dados começava antes de qualquer interação do usuário com o recurso de "verificação de ameaças" anunciado da extensão.
Quando confrontado, o desenvolvedor do FreeVPN.One insistiu que a função de captura de tela fazia parte de um sistema de segurança projetado para análise de ameaças por IA. No entanto, eles não forneceram nenhuma prova de que os dados coletados não estavam sendo armazenados. Após suas respostas iniciais, o criador cessou toda comunicação com os usuários.
Usuários que instalaram esta extensão são fortemente aconselhados a removê-la imediatamente. Também seria prudente mudar as senhas de quaisquer serviços importantes que foram acessados no navegador enquanto a extensão estava ativa. Para uma verdadeira privacidade, especialistas recomendam escolher serviços de VPN respeitáveis com políticas de dados transparentes e um histórico de auditorias de segurança independentes.
-
Gemini Está Chegando ao Chrome para Automatizar Sua Navegação
-
Chrome vai receber IA no dispositivo para combater táticas de golpe em evolução
-
A Startup de IA Perplexity Faz uma Oferta Impressionante de $34,5B para Comprar o Chrome do Google
-
O Chrome Não Executará Mais “Como Administrador”: Navegadores Chromium Estão Ficando Mais Seguros
-
Chrome Recebe um Aumento de Velocidade, Mas Ainda Consome Sua RAM no Café da Manhã