Jedno z rozszerzeń Chrome z poważną luką bezpieczeństwa. Odkryto, że rejestruje aktywność użytkownika bez jego wiedzy

Lepiej uważajcie na to rozszerzenie do Chrome'a. Jedna z firm zajmujących się bezpieczeństwem wykryła, że przechwytuje ekran przeglądarki użytkownika bez jego wiedzy.

tech
Arkadiusz Strzała21 sierpnia 2025
Źrodło fot. Sasun Bughdaryan, Unsplash
i

Jedno z rozszerzeń do przeglądarki Chrome może być potencjalnym zagrożeniem bezpieczeństwa. Jak informuje firma Koi Security dodatek FreeVPN.One bez wiedzy użytkownika przechwytuje ekran. Co więcej, może ono przekazywać dane osoby korzystającej na zewnętrzne serwery.

FreeVPN.One miało służyć bezpieczeństwu, tymczasem wiele informacji wskazuje na to, że jego skrypty śledzą aktywność użytkownika. Rozszerzenie rejestruje całostronicowe zrzuty ekranu, miedzy innymi na stronach finansowych, prezentujących prywatne zdjęcia. Przesyła je potem na

„Miałeś zniszczyć Sithów, a nie dołączyć do nich”

Dodatek do Chrome FreeVPN.One posiada na koncie ponad 100 tys. instalacji i odznakę Chrome Web Store. Rozszerzenie może więc wydawać się godne zaufania, przynajmniej powierzchownie. Firma zajmująca się bezpieczeństwem odkryła dziwne mechanizmy uruchamiane przez nie w formie skryptów wstrzykiwanych na stronę.

Fragment skryptu, który wykonuje zadanie przechwytywania zrzutów ekranu. Źródło: Koi Security, Cyberinsider - Jedno z rozszerzeń Chrome z poważną luką bezpieczeństwa. Odkryto, że rejestruje aktywność użytkownika bez jego wiedzy - wiadomość - 2025-08-21
Fragment skryptu, który wykonuje zadanie przechwytywania zrzutów ekranu. Źródło: Koi Security, Cyberinsider

Takie podejrzane działania dodatek wykonuje od 17 lipca 2025 roku. Tydzień później rozszerzenie wzbogaciło się o dodatkowe szyfrowanie przesyłanych screenów, co zdaniem Koi Security ma przede wszystkim utrudnić wykrycie przesyłanych danych przez programy zabezpieczające.

Naciśnij „Skanuj z wykrywaniem zagrożeń AI”, a rozszerzenie wykona zrzut ekranu całej strony, a następnie prześle go do „aitd[.]one/analyze.php” w celu analizy po stronie serwera. Na szczęście polityka prywatności informuje, że ta funkcja może przesyłać zrzuty ekranu stron i adresy URL do zabezpieczonych serwerów. Nie informuje jednak, że rozszerzenie wykonuje wiele innych zrzutów ekranu w tle, na długo przed kliknięciem tego przycisku. Interfejs użytkownika przedstawia to jako jednorazowe, lokalne skanowanie, ale nadzór jest już w pełni realizowany.

Koi Security.

W jaki sposób deweloper FreeVPN.One reaguje na te zarzuty? Otóż twierdzi on, że wykonywanie zrzutów bezpieczeństwa jest wymagane przez mechanizm ochrony przed AI. Działanie zaprojektowane po to, aby móc wykryć zagrożenie ze strony sztucznych inteligencji (np. wygenerowane obrazy lub treści).

Zdaniem twórcy rozszerzenia przechwycone zrzuty ekranu nie są przechowywane. Koi Security jednak dodaje, że FreeVPN.One bezkrytycznie przechwytuje niemal wszystko, łącznie z zawartością arkuszy kalkulacyjnych i tym podobnych. Wobec tego pozostaje zalecić ostrożność w stosunku do tego dodatku, najlepiej nie korzystać z niego, dopóki sprawa się nie wyjaśni.

Arkadiusz Strzała

Arkadiusz Strzała

Swoją przygodę z pisaniem zaczynał od własnego bloga i jednego z wczesnych forum (stworzonego jeszcze w technologii WAP). Z wykształcenia jest elektrotechnikiem, posiada zamiłowanie do technologii, konstruowania różnych rzeczy i rzecz jasna – grania w gry komputerowe. Obecnie na GOL-u jest newsmanem i autorem publicystyki, a współpracę z serwisem rozpoczął w kwietniu 2020 roku. Specjalizuje się w tekstach o energetyce i kosmosie. Nie stroni jednak od tematów luźniejszych lub z innych dziedzin. Uwielbia oglądać filmy science fiction i motoryzacyjne vlogi na YouTube. Gry uruchamia głównie na komputerze PC, aczkolwiek posiada krótki staż konsolowy. Preferuje strategie czasu rzeczywistego, FPS-y i wszelkie symulatory.

Popyt na AI stworzył rynek niestandardowych GPU w Chinach. Jego głównym produktem jest RTX 4090 z 48 GB pamięci VRAM

Popyt na AI stworzył rynek niestandardowych GPU w Chinach. Jego głównym produktem jest RTX 4090 z 48 GB pamięci VRAM

Ekstremalny spadek cen u Samsunga: najdroższy smartfon jest po miesiącu tańszy o ponad 2000 zł, co pokazuje, że warto poczekać

Ekstremalny spadek cen u Samsunga: najdroższy smartfon jest po miesiącu tańszy o ponad 2000 zł, co pokazuje, że warto poczekać

GPT-5 nie zachwycił zwykłych użytkowników. W świecie biznesu model okazuje się jednak rewolucją

GPT-5 nie zachwycił zwykłych użytkowników. W świecie biznesu model okazuje się jednak rewolucją

Chciał tylko wymienić wentylator w PC. Skończyło się rozbitym panelem przez jeden drobny błąd

Chciał tylko wymienić wentylator w PC. Skończyło się rozbitym panelem przez jeden drobny błąd

Fan PlayStation chce tylko naprawić port HDMI swojej konsoli PS5 u sprzedawcy - konsola wraca jeszcze bardziej zepsuta i brudna

Fan PlayStation chce tylko naprawić port HDMI swojej konsoli PS5 u sprzedawcy - konsola wraca jeszcze bardziej zepsuta i brudna