image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con ch...
Immagine di Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026 Configurazione be quiet! con RTX 5070, compatta e silenziosa...

Questa VPN spia gli utenti tramite screenshot segreti

FreeVPN.One avrebbe catturato le schermate di oltre 100.000 utenti inviandole a server anonimi: Google è chiamata a intervenire.

Advertisement

Avatar di Patrizio Coccia

a cura di Patrizio Coccia

Editor @Tom's Hardware Italia

Pubblicato il 25/08/2025 alle 19:32

La notizia in un minuto

  • FreeVPN.One, estensione Chrome con oltre 100.000 installazioni e badge "Featured" di Google, catturava segretamente screenshot di ogni sito web visitato dagli utenti, trasmettendoli a server remoti
  • L'estensione si pubblicizzava come strumento per la privacy ma violava sistematicamente la riservatezza degli utenti attraverso permessi sospetti acquisiti gradualmente tramite aggiornamenti
  • Lo sviluppatore rimane anonimo e ha rimosso informazioni cruciali dalla privacy policy, mentre l'estensione resta ancora disponibile sul Chrome Web Store nonostante le evidenze dei ricercatori

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel mondo delle estensioni per browser, dove milioni di utenti cercano strumenti per proteggere la propria privacy, si nascondono insidie che rischiano di trasformarsi in veri e propri incubi digitali. I ricercatori di Koi Security hanno infatti scoperto che FreeVPN.One, estensione con oltre 100.000 installazioni e persino il badge “Featured” di Google, nascondeva una funzione inquietante: la cattura segreta di screenshot di ogni sito visitato dagli utenti.

Il tradimento della fiducia digitale

Pubblicizzata come “la VPN gratuita più veloce per Chrome”, FreeVPN.One si presentava come un alleato della privacy. In realtà, un secondo dopo il caricamento di ogni pagina, l’estensione catturava uno screenshot e lo inviava a un server remoto controllato dallo sviluppatore anonimo, senza alcuna notifica visiva.

Screenshot catturati in background, privacy violata senza preavviso

Secondo l’analisi tecnica, l’estensione ha ampliato gradualmente i propri permessi da luglio, passando da proxy e storage a tabs e scripting, indispensabili per iniettare codice e registrare schermate in background. Come sottolineano i ricercatori: “Nessuna azione dell’utente, nessun avviso: gli screenshot vengono presi in silenzio”.

Privacy policy contraddittoria e identità sfuggente

La privacy policy indicava che gli screenshot sarebbero stati catturati solo con la funzione “AI Threat Detection”. Tuttavia, l’aggiornamento del 20 luglio ha eliminato i riferimenti ai “dati anonimizzati” e alla società CMO Ltd, lasciando come unico contatto una mail collegata a un dominio sospetto. Intervistato da The Register, lo sviluppatore ha dichiarato che l’estensione è “completamente conforme” alle regole del Chrome Web Store e che i dati raccolti sarebbero criptati.

Il caso richiama la polemica su Windows Recall, la funzione AI di Microsoft che salva screenshot automatici delle attività del PC. Ma se nel caso Microsoft la funzione è dichiarata e protetta da sistemi di sicurezza come Windows Hello e VBS Enclave (e può essere disattivata), FreeVPN.One ha nascosto un meccanismo simile senza trasparenza né garanzie.

Ad oggi, l’estensione è ancora disponibile sul Chrome Web Store, lasciando migliaia di utenti potenzialmente esposti. Resta da vedere se Google interverrà rimuovendo FreeVPN.One o avvierà ulteriori indagini dopo le evidenze presentate da Koi Security.

Fonte dell'articolo: www.windowscentral.com

Le notizie più lette

#1
La strana storia di Moltbot e quelli che credono in un'IA cosciente
3

Business

La strana storia di Moltbot e quelli che credono in un'IA cosciente

#2
Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio
4

Hardware

Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

IN COLLABORAZIONE

Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

Di Marco Pedrani
Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio
4

Hardware

Recensione Corsair Sabre V2 Pro Wireless MG, il mouse con chassis in magnesio

Di Marco Pedrani
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.