image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto del 30% Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto...
Immagine di Un sito professionale creato dall’IA? Con Hostinger sì! Approfitta del Black Friday Un sito professionale creato dall’IA? Con Hostinger sì! A...

Questa VPN spia gli utenti tramite screenshot segreti

FreeVPN.One avrebbe catturato le schermate di oltre 100.000 utenti inviandole a server anonimi: Google è chiamata a intervenire.

Advertisement

Avatar di Patrizio Coccia

a cura di Patrizio Coccia

Editor @Tom's Hardware Italia

Pubblicato il 25/08/2025 alle 19:32

La notizia in un minuto

  • FreeVPN.One, estensione Chrome con oltre 100.000 installazioni e badge "Featured" di Google, catturava segretamente screenshot di ogni sito web visitato dagli utenti, trasmettendoli a server remoti
  • L'estensione si pubblicizzava come strumento per la privacy ma violava sistematicamente la riservatezza degli utenti attraverso permessi sospetti acquisiti gradualmente tramite aggiornamenti
  • Lo sviluppatore rimane anonimo e ha rimosso informazioni cruciali dalla privacy policy, mentre l'estensione resta ancora disponibile sul Chrome Web Store nonostante le evidenze dei ricercatori

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel mondo delle estensioni per browser, dove milioni di utenti cercano strumenti per proteggere la propria privacy, si nascondono insidie che rischiano di trasformarsi in veri e propri incubi digitali. I ricercatori di Koi Security hanno infatti scoperto che FreeVPN.One, estensione con oltre 100.000 installazioni e persino il badge “Featured” di Google, nascondeva una funzione inquietante: la cattura segreta di screenshot di ogni sito visitato dagli utenti.

Il tradimento della fiducia digitale

Pubblicizzata come “la VPN gratuita più veloce per Chrome”, FreeVPN.One si presentava come un alleato della privacy. In realtà, un secondo dopo il caricamento di ogni pagina, l’estensione catturava uno screenshot e lo inviava a un server remoto controllato dallo sviluppatore anonimo, senza alcuna notifica visiva.

Screenshot catturati in background, privacy violata senza preavviso

Secondo l’analisi tecnica, l’estensione ha ampliato gradualmente i propri permessi da luglio, passando da proxy e storage a tabs e scripting, indispensabili per iniettare codice e registrare schermate in background. Come sottolineano i ricercatori: “Nessuna azione dell’utente, nessun avviso: gli screenshot vengono presi in silenzio”.

Privacy policy contraddittoria e identità sfuggente

La privacy policy indicava che gli screenshot sarebbero stati catturati solo con la funzione “AI Threat Detection”. Tuttavia, l’aggiornamento del 20 luglio ha eliminato i riferimenti ai “dati anonimizzati” e alla società CMO Ltd, lasciando come unico contatto una mail collegata a un dominio sospetto. Intervistato da The Register, lo sviluppatore ha dichiarato che l’estensione è “completamente conforme” alle regole del Chrome Web Store e che i dati raccolti sarebbero criptati.

Il caso richiama la polemica su Windows Recall, la funzione AI di Microsoft che salva screenshot automatici delle attività del PC. Ma se nel caso Microsoft la funzione è dichiarata e protetta da sistemi di sicurezza come Windows Hello e VBS Enclave (e può essere disattivata), FreeVPN.One ha nascosto un meccanismo simile senza trasparenza né garanzie.

Ad oggi, l’estensione è ancora disponibile sul Chrome Web Store, lasciando migliaia di utenti potenzialmente esposti. Resta da vedere se Google interverrà rimuovendo FreeVPN.One o avvierà ulteriori indagini dopo le evidenze presentate da Koi Security.

Fonte dell'articolo: www.windowscentral.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Black Friday ExpressVPN: attiva la promo più conveniente di sempre!

Sponsorizzato

Black Friday ExpressVPN: attiva la promo più conveniente di sempre!

Di Antonello Buzzi
Buone notizie, il Black Friday offre Office 2024 a vita per soli 11€

Sponsorizzato

Buone notizie, il Black Friday offre Office 2024 a vita per soli 11€

Di Dario De Vita
Un sito professionale creato dall’IA? Con Hostinger sì! Approfitta del Black Friday

Hardware

Un sito professionale creato dall’IA? Con Hostinger sì! Approfitta del Black Friday

Di Dario De Vita
Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto del 30%

Hardware

Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto del 30%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.