Balıkesir'de peş peşe depremler!
Balıkesir'de peş peşe depremler!
Antalya'da yalnız yaşadığı evinde ölü bulundu
Antalya'da yalnız yaşadığı evinde ölü bulundu
Benzin zammı tabelaya yansıdı
Benzin zammı tabelaya yansıdı
Onur Büyüktopçu'nun son hali herkesi şoke etti
Onur Büyüktopçu'nun son hali herkesi şoke etti
27 Ağustos 2025 Çarşamba - 08:02

Milyonlarca VPN kullanıcısı tehlikede

Chrome Web Mağazası’nda 100 binden fazla indirilen FreeVPN.One adlı eklentinin, kullanıcıların ekran görüntülerini ve kişisel verilerini izinsiz toplayarak yurt dışına aktardığı ortaya çıktı.

Milyonlarca VPN kullanıcısı tehlikede
Facebook'ta Paylaş Twitte'da Paylaş Google+'da Paylaş Haberi Yazdır Arkadaşına Gönder Metni küçült Metni büyüt

Siber güvenlik firması Koi Security, Google Chrome Web Mağazası’nda 100 binden fazla kez indirilen “FreeVPN.One” adlı eklentinin kullanıcı güvenliğini ciddi biçimde ihlal ettiğini ortaya çıkardı. Araştırmaya göre, doğrulanmış rozet taşıyan bu VPN eklentisi, kullanıcıların tarayıcı ekran görüntülerini habersizce alarak yurt dışındaki bir sunucuya aktarıyor.

EKRAN GÖRÜNTÜSÜ ALINDI

Koi Security araştırmacısı Lotan Sery, eklentinin kullanıcı gizliliğini ihlal ettiğini vurgulayarak, “FreeVPN.One, gizlilik söyleminin nasıl bir gözetim aracına dönüşebileceğinin çarpıcı bir örneği” dedi.

Eklentinin, her sayfa yüklendikten yaklaşık bir saniye sonra chrome.tabs.captureVisibleTab() komutu aracılığıyla ekran görüntüsü aldığı ve bunları kullanıcıya ait tanımlayıcılarla birlikte geliştiriciye ait “aitd[.]one” adlı sunucuya gönderdiği tespit edildi. Başlangıçta veriler şifresiz olarak aktarılırken, 25 Temmuz 2025’te yayımlanan “v3.1.4” sürümüyle birlikte bu veriler şifrelenerek gönderilmeye başlandı; böylece tespitin zorlaştırıldığı bildirildi.

PARMAK İZİ VE KONUM BİLGİLERİ ELE GEÇİRİLDİ

FreeVPN.One eklentisinin sadece ekran görüntüsü almakla kalmayıp, kullanıcıların cihaz parmak izini (device fingerprinting) çıkardığı ve konum verilerini de topladığı belirtildi. Bu tür bilgiler, kullanıcının cihazına özgü bir dijital kimlik oluşturmak amacıyla kullanılıyor ve takip için güçlü bir araç olarak biliniyor.

Eklenti geliştiricisi, iddiaları reddederek tüm işlevlerin Chrome politikalarına uygun olduğunu savundu. Şirket, ekran görüntülerinin yalnızca “şüpheli alan adları” için alındığını ve tehdit analizi amacıyla geçici olarak işlendiğini ileri sürdü. Ancak Koi Security, bankacılık siteleri ve Google Sheets gibi güvenilir platformlardan da görüntülerin toplandığını belgeleyerek bu savunmayı geçersiz kıldı.

Geliştirici ayrıca verilerin depolanmadığını iddia etse de bu beyanı destekleyecek herhangi bir teknik ya da hukuki kanıt sunamadı. Araştırma sürecinin ilerleyen aşamalarında ise geliştiriciyle tüm iletişimin kesildiği bildirildi.

Koi Security, eklentinin geliştiricisinin kayıtlı olduğu alan adının “phoenixsoftsol.com” olduğunu, ancak bunun basit bir Wix sayfası olduğunu ve herhangi bir kurumsal bilgi içermediğini de ortaya koydu.

Tüm bu bulgulara rağmen, Google Chrome Web Store üzerinden yapılan kontrollerde eklentinin hâlâ erişilebilir olduğu görüldü. Google’dan konuyla ilgili resmi bir açıklama gelmedi.

NE YAPILABİLİR
Siber güvenlik uzmanları, bu eklentiyi yüklemiş kişilerin Chrome üzerinden erişim sağladıkları tüm hesapların şifrelerini değiştirmelerini ve eklentiyi derhal kaldırmalarını tavsiye etti. Ayrıca yalnızca bağımsız denetimlerden geçmiş, açık ve şeffaf gizlilik politikalarına sahip VPN sağlayıcılarının tercih edilmesi gerektiği uyarısında bulunuldu.

(Odatv.com)

 
Kamu Görevlileri Hakem Kurulu kararı Resmi Gazete'de
 
Haldun Dormen'den Ferdi Zeyrek'in ailesine ziyaret
YORUMLAR
 Onay bekleyen yorum yok.

Küfür, hakaret içeren; dil, din, ırk ayrımı yapan; yasalara aykırı ifade ve beyanda bulunan ve tamamı büyük harflerle yazılan yorumlar yayınlanmayacaktır.
Neleri kabul ediyorum: IP adresimin kaydedileceğini, adli makamlarca istenmesi durumunda ip adresimin yetkililerle paylaşılacağını, yazılan yorumların sorumluluğunun tarafıma ait olduğunu, yazımın, yetkililerce, fikrim sorulmaksızın yayından kaldırılabileceğini bu siteye girdiğim andan itibaren kabul etmiş sayılırım.
 

Bu haber henüz yorumlanmamış...

FACEBOOK YORUM
Yorumlarınızı Facebook hesabınız üzerinden yapın hemen onaylansın...
KATEGORİDEKİ DİĞER HABERLER
Kamu Görevlileri Hakem Kurulu kararı Resmi Gazete'de
2026-2027 yıllarında memur ve emeklilerine uygulanacak mali, sosyal ve ...
Balıkesir'de 4.4 büyüklüğünde deprem
RİCHTER ölçeğine göre, Balıkesir’in Sındırgı ilçesinde 4.4 büyüklüğünde deprem meydana geldi.
Haydarpaşa Limanı’nda gemide yangın
Haydarpaşa Limanı’nda yakıt ikmal gemisinin ambar kısmında çıkan yangın söndürüldü.
 
Kayıp olarak aranıyordu, 10 gün sonra cesedi bulundu
ÇORUM'un İskilip ilçesinde evinden çıktıktan sonra bir daha haber alınamayan ...
Ticaret Bakanlığı'ndan marketlere 'fahiş fiyat' denetimi
TİCARET Bakanlığı market ürünlerinde ürün güvenliği, fahiş fiyat ve etiket ...
Halit Yukay'ın cansız bedeninin çıkarılması için dalgıçlar devrede
YALOVA'dan Bozcaada'ya gitmek üzere denize açıldığı teknesi, parçalanmış ...
 
Meteoroloji uyardı: Sağanak yağış geliyor
Meteoroloji, Karadeniz kıyıları ile Adana ve Hatay için sağanak yağış, ...
Seda Sayan hayranlarını uyardı
Seda Sayan, adını kullanarak para isteyen dolandırıcılara karşı hayranlarını uyardı.
Avukat Mücahit Birinci hakimliğe sevk edildi
AVUKAT Mücahit Birinci şüpheli sıfatıyla ifadesi alınmak üzere adliyeye ...
 
Dursun Gündoğdu
Antalya'da vurgun yiyen iş insanlarının tam listesi
YAZARLAR
Turgut Güngör
Turgut Güngör
Memurlar hak arıyor 
Serpil Nur Abiral
Serpil Nur Abiral
Kırık vazonun öğrettiği
Sude Karataş Geyikci
Sude Karataş Geyikci
Antalya Kepez’de bitmeyen elektrik çilesi
İsa Altun
İsa Altun
Tatile çıkarken...
Mesut Gürkan
Mesut Gürkan
Yeni Başhekim hızlı başladı
Halit Çelikbudak
Halit Çelikbudak
Yapay Zeka bizi nasıl görüyor ?
Prof. Dr. Yakup Alıcıgüzel
Prof. Dr. Yakup Alıcıgüzel
Türkiye’nin problemi yok, problemi bireysellik..  
ÇOK OKUNANLAR
ARŞİV
ÇOK YORUMLANANLAR
FACEBOOK'TA GÜN HABER
ASTROLOJİ
Koç
 
21 Mart - 20 Nisan
Ağustos'ta Mars'ın Terazi burcuna geçişiyle ilişkiler alanınızda hareket başlıyor. Bir süredir geri planda yürüttüğünüz ...
 
Ana Sayfa Türkiye Antalya BURDUR ISPARTA Siyaset Turizm Resmi REKLAMLAR KAMPÜS Spor GÜN'ün ürünü
KünyeHakkımızda KünyeKünye İleti�YimIletisim FacebookFacebook TwitterTwitter Google+Google+ RSSRSS Sitene EkleSitene Ekle Günün HaberleriGünün Haberleri
Maxiva