image

Vpn-extensie voor Google Chrome maakt stiekem screenshots van elke site

woensdag 20 augustus 2025, 15:59 door Redactie, 17 reacties

Onderzoekers hebben in de Chrome Web Store een vpn-extensie voor Google Chrome ontdekt die stiekem van elke bezochte website screenshots maakt en de locatie en informatie over het systeem naar een remote server stuurt. Meer dan 100.000 mensen hebben de extensie, met de naam "FreeVPN.One", geïnstalleerd in hun browser. De extensie beschikt over de Established Publisher Badge en Featured Badge van Google. Om deze badges te krijgen moeten extensies aan verschillende eisen voldoen, waaronder de privacy van gebruikers respecteren.

De vpn-extensie is sinds eind 2019 in de Chrome Web Store te vinden. Volgens securitybedrijf Koi Security is FreeVPN.One de afgelopen maanden van malafide code voorzien die op elke geopende website screenshots maakt, alsmede informatie verzamelt en doorstuurt over de locatie en het systeem. "De screenshots worden in de achtergrond genomen, zonder dat je het ooit door hebt", aldus de onderzoekers. Ze voegen toe dat deze screenshots allerlei gevoelige informatie kunnen bevatten, afhankelijk van wat erop het scherm zichtbaar is.

De onderzoekers benaderden de ontwikkelaar, die verschillende verklaringen gaf. Zo zou het maken van de screenshots onderdeel van de "Background Scanning feature" zijn, die op verdachte domeinen actief wordt. De feature stuurt echter ook screenshots door op bijvoorbeeld websites van Google. De feature staat ook standaard ingeschakeld. Iets wat volgens de ontwikkelaar in de toekomst opt-in wordt. Verder claimt de ontwikkelaar dat de screenshots niet permanent worden opgeslagen, maar de onderzoekers merken op dat dit niet is te controleren. De extensie is op het moment van schrijven in de Chrome Web Store te vinden en heeft op 18 augustus nog een update ontvangen.

Reacties (17)
20-08-2025, 16:13 door Anoniem
Een VPN met een backdoor.
20-08-2025, 16:17 door Anoniem
Je verwacht het niet he...
20-08-2025, 16:23 door dvos
*Mompelt: Als iets gratis is, ben jij het product*
20-08-2025, 16:45 door Anoniem
Door dvos: *Mompelt: Als iets gratis is, ben jij het product*

Waarom zouden betaalde VPNs wel betrouwbaar zijn ?
Dit heeft wel erg de lucht van afpers materiaal verzamelen, of spionage.
Het zal zich als free presenteren om meer slachtoffers te lokken , maar de boel van een betaalde premium versie voorzien zal deze aanbieder echt niet betrouwbaar maken.

Hoe hengel je volk naar binnen om zich helemaal bloot te geven : roep "security en privacy" , pomp je naam bij allerlei influencers en ze installeren zelf jouw code met ruime privileges en bieden al hun data bij je aan.
Vaak willen ze nog betalen ook om dat te doen.
20-08-2025, 17:00 door Anoniem
...moeten extensies aan verschillende eisen voldoen, waaronder de privacy van gebruikers respecteren...

vanwege alle malafide praktijken hebben wij nooit iets te maken willen hebben met Google, en als je dit dan weer leest krijgen we een nog grotere teringhekel aan die hufters
20-08-2025, 17:35 door Anoniem
Iedere website met Google recaptcha doet exact hetzelfde. Zo heel erg is dit nu dus ook weer niet, het is gewoon een feature.
20-08-2025, 18:12 door Anoniem
Een smart TV maakt ook stiekem screenshots van elk beeld via ACR.
De verborgen spyware kun je uitzetten in de verborgen instellingen ergens in de privacy policy.
20-08-2025, 18:20 door Anoniem
Door Anoniem: ...moeten extensies aan verschillende eisen voldoen, waaronder de privacy van gebruikers respecteren...

vanwege alle malafide praktijken hebben wij nooit iets te maken willen hebben met Google, en als je dit dan weer leest krijgen we een nog grotere teringhekel aan die hufters

Ja je moet deze shit lekker sideloaden van een darkweb repo.

Afgezien van het hosten van de boel heeft het niks met Google te maken maar je ging al op tilt van de woorden chrome en Google. Ideaal slachtoffer voor een underground malware repo dat zich verkoopt als google-free
20-08-2025, 18:24 door Anoniem
De extensie beschikt over de Established Publisher Badge en Featured Badge van Google. Om deze badges te krijgen moeten extensies aan verschillende eisen voldoen, waaronder de privacy van gebruikers respecteren.

Wat maar weer bewijst dat de kwaliteits-"garanties" van de appstores benedenmaats zijn.
Waarom zou je ze dan nog vertrouwen of gebruiken?
20-08-2025, 21:33 door Anoniem
Switch to Brave Browser !!
20-08-2025, 22:18 door Anoniem
Gratis is niet voor niets.
20-08-2025, 22:37 door Anoniem
Door Anoniem: ...moeten extensies aan verschillende eisen voldoen, waaronder de privacy van gebruikers respecteren...

vanwege alle malafide praktijken hebben wij nooit iets te maken willen hebben met Google, en als je dit dan weer leest krijgen we een nog grotere teringhekel aan die hufters

Geeft toch wel te denken...in de Apple-appstore heb ik in al die jaren nooit een malafide (VPN) app aangetroffen, laat staan gedownload. Zelfs gratis (VPN) apps niet.

Google / Android is inderdaad een ramp voor de privacy en security, maar deze big-tech bevindt zich helaas in de haarvaten van het huidige internet.
Gisteren, 06:18 door Anoniem
Door Anoniem: Gratis is niet voor niets.
Betaald geeft ook geen garantie.
Gisteren, 08:40 door Anoniem
Dit is niet de enige: https://www.techspot.com/news/109132-massively-popular-android-vpn-apps-insecure-all-secretly.html?utm_source=flipboard&utm_content=TechSpot/magazine/TechSpot
Gisteren, 12:14 door Anoniem
Door Anoniem: Gratis is niet voor niets.
Vind ik geen recht doen aan al die mensen die zich met passie geven voor open source.
Gisteren, 14:37 door Anoniem
Screenshots maken met of zonder malware

kies maar

FreeVPN.One / edge / copilot
Gisteren, 17:47 door Anoniem
Door Anoniem:
Door dvos: *Mompelt: Als iets gratis is, ben jij het product*

Waarom zouden betaalde VPNs wel betrouwbaar zijn ?
Dit heeft wel erg de lucht van afpers materiaal verzamelen, of spionage.
Het zal zich als free presenteren om meer slachtoffers te lokken , maar de boel van een betaalde premium versie voorzien zal deze aanbieder echt niet betrouwbaar maken.

Hoe hengel je volk naar binnen om zich helemaal bloot te geven : roep "security en privacy" , pomp je naam bij allerlei influencers en ze installeren zelf jouw code met ruime privileges en bieden al hun data bij je aan.
Vaak willen ze nog betalen ook om dat te doen.
Maar als je niets doet ben je (en wij allemaal) sowieso onderwerp van aandacht.Ik neem aan dat je begrijpt wat ik bedoel, tenzij te naast de werkelijkheid leef.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.