
FreeVPN.One og dens Google Chrome-udvidelse er under lup efter beskyldninger om, at de tog baggrundsskærmbilleder af besøgte websider og sendte disse oplysninger til servere kontrolleret af udvikleren. Sagen undersøges af sikkerhedseksperter og påvirker en udvidelse med over 100.000 installationer, der også kan prale af Featured-mærket i Chrome Web Store.
I en kontekst hvor digital privatliv er blevet en prioritet, genåbner denne episode debatten om den tillid, vi har til gratis værktøjer. Selvom en velrenommeret VPN kan være nyttig, kan en udvidelse med brede tilladelser blive påtrængende, hvis dens adfærd ændrer sig med opdateringer, som resultaterne vedrørende FreeVPN.One antyder.
Hvad forskere har opdaget om FreeVPN.One
Ifølge en analyse udgivet af Koi Security og forfattet af sikkerhedsforsker Lotan Sery, er FreeVPN.One gået fra tilsyneladende harmløs opførsel til at tage skærmbilleder uden brugerindgriben blot få sekunder efter, at et websted er indlæst. Disse billeder sendes derefter sammen med URL'en, faneblad-ID'et og et brugeridentifikator til et eksternt slutpunkt, såsom domænet aitd.one/brange.php, ifølge rapporten.
Holdet kontaktede udvikleren, som nævnte en angivelig baggrundsscanningsfunktion og lovede fremtidigt udtrykkeligt samtykke . Koi Security oplyser dog, at de ikke fandt beviser til at understøtte disse påstande, og at kommunikationen efterfølgende blev afbrudt.
En kronologi, der får folk til at rejse øjenbrynene
Den beskrevne adfærd opstod ikke natten over; rapporten beskriver en gradvis optrapning af tilladelser og kapaciteter mellem forår og sommer.
- April 2025 (v3.0.3): inkludering af tilladelsen
<all_urls>, hvilket giver adgang til alle adresser, som brugeren besøger. - Juni 2025 (v3.1.1): Omdøbt til AI-trusselsdetektion, scripting på tværs af alle websteder og scriptingtilladelse.
- 17. juli 2025 (v3.1.3): Start på påstået aktiv spionage: lydløse optagelser, lokationssporing og enhedsfingeraftryk med afsendelse til eksterne servere.
- 25. juli 2025 (v3.1.4): inkorporering af AES-256-kryptering med RSA og et nyt domæne for at gøre det vanskeligere at spore eksfiltrering.
- Emblemets vedvarende karakter: Trods advarslerne beholdt udvidelsen sin status som Fremhævet i Chrome-butikken.
Tilladelser og hvordan indfangningen ville foregå
Selvom VPN-udvidelser muligvis kræver tilladelser som proxy og lagring for deres grundlæggende funktion, understreger Koi Security den ekstra anmodning om faner, scripting og adgang til alle URL'er . Med denne kombination kan udvidelsen injicere kode på ethvert websted og aktivere baggrundsscanning et par sekunder efter, at hver side er indlæst, alt sammen uden synlige tegn for brugeren.
Ændring af privatlivspolitik
FreeVPN.Ones politik angiver, at der kun tages skærmbilleder, hvis brugeren aktiverer AI-trusselsdetektionsfunktionen . Et andet afsnit angiver dog brugen af anonymiserede brugsdata til at opbygge en trusselsinformationsbase, uanset om denne beskyttelse er aktiveret, hvilket stemmer overens med forskernes observationer.
Derudover er der blevet opdaget nylige ændringer af politikken . En kopi dateret 20. juni indeholdt ikke afsnittet om brugen af anonymiserede data eller meddelelsen om betasystemet, og den identificerede heller ikke tydeligt den ansvarlige virksomhed (CMO Ltd blev nævnt i andre versioner), hvilket øger usikkerheden om den driftsmæssige enhed.
En udvikler, der er svær at spore
Identiteten på den person, der er ansvarlig for udvidelsen, er fortsat uklar . Det eneste spor, som Google har leveret, er en kontakt-e-mailadresse, hvis domæne omdirigerer til en Phoenix Software Solutions-side, der hostes på et Wix-underdomæne (domain146.wixsite.com/phoenixsoftsol). Da forskere anmodede om bevis for legitimitet, såsom en virksomhedsprofil, et kodelager eller en professionel tilstedeværelse, holdt kontaktpersonen op med at svare.
FreeVPN.One-status i Chrome Web Store og på den officielle hjemmeside
I mellemtiden viser den officielle FreeVPN.One-hjemmeside sparsomt og uinformativt indhold ; de blogs, der linkes til i lokationssektionen, tilbyder ringe værdi, og supportknappen er begrænset til en e-mailadresse. På trods af dette bevarer udvidelsen sit Featured-mærke og opretholder en god placering i søgemaskinerne for sit søgeord.
Hvad skal man gøre, hvis man har installeret FreeVPN.One
Hvis du har brugt denne udvidelse, er det værd at handle hurtigt og forsigtigt for at minimere potentielle konsekvenser.
- Afinstaller udvidelsen og tjek om den er synkroniseret med din Google-konto; overvej at nulstille synkroniseringen.
- Slet browserdata og cookies, og gennemgangstilladelser givet til andre udvidelser i Chrome.
- Skift adgangskoder af følsomme tjenester, der kan være blevet eksponeret i optagelser (bank, post, arbejde).
- Aktivt tilsyn adgang til dine konti og opsæt sikkerhedsadvarsler, når det er muligt.
- Giv Google besked ved at rapportere udvidelsen til butikken for at fremskynde en gennemgang.
- Evaluer alternativer med offentlige revisioner, dokumenteret omdømme og minimale browsertilladelser.
Undersøgelserne tegner et billede af en populær udvidelse, der med tiden har udvidet tilladelser og telemetri til et punkt, der er vanskeligt at retfærdiggøre med hensyn til privatlivets fred; det er tilrådeligt at udvise ekstrem forsigtighed med gratis værktøjer, verificere, hvem der står bag dem, og frem for alt gennemgå, hvilke tilladelser og hvilke ændringer hver opdatering medfører.