Naršyklės plėtinys „FreeVPN.One“, kuris „Chrome Web Store“ buvo parsisiųstas daugiau nei 100 tūkstančių kartų ir net turėjo „Featured“ žymą, atsidūrė tyrėjų akiratyje dėl rimtų privatumo pažeidimų. Paaiškėjo, kad programa slapta darė vartotojų lankomų puslapių ekrano nuotraukas, rinko naršymo istorijos fragmentus, vietos duomenis bei informaciją apie įrenginį, o viską siuntė į nuotolinius serverius.
Įtartina veikla prasidėjo po vieno iš atnaujinimų, suteikusio plėtiniui platesnes prieigos teises. Iš pradžių kūrėjai tvirtino, kad ekrano fiksavimas naudojamas saugumo tikslais, tačiau tyrėjų analizė parodė, kad buvo renkami visi puslapiai, net ir visiškai patikimi, tokie kaip debesų saugyklos ar pašto paslaugos. Vėlesniuose atnaujinimuose duomenys dar ir užšifruoti, todėl tapo sunkiau pastebėti, kas iš tikrųjų siunčiama.
Nors tyrėjai bandė susisiekti su kūrėju, jis galiausiai neatsakė, o projekto tinklalapyje liko tik minimalios kontaktinės formos. Vis dėlto plėtinys kol kas tebėra pasiekiamas oficialioje parduotuvėje, todėl specialistai pataria vartotojams jį nedelsiant pašalinti, atlikti sistemos patikrą ir pasikeisti slaptažodžius, kad apsisaugotų nuo galimų duomenų nutekėjimų.
-
5




Recommended Comments
Šiuo metu komentarų nėra.
Prisijungti prie diskusijos
Palikti atsakymą galite iš karto, o užsiregistruoti vėliau. Jeigu jau turite paskyrą mūsų forume, Prisijunkite.