image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Se l'IA è una bolla, questo è quello che rischiamo davvero Se l'IA è una bolla, questo è quello che rischiamo davvero...
Immagine di RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA...

Questa VPN spia gli utenti tramite screenshot segreti

FreeVPN.One avrebbe catturato le schermate di oltre 100.000 utenti inviandole a server anonimi: Google è chiamata a intervenire.

Advertisement

Avatar di Patrizio Coccia

a cura di Patrizio Coccia

Editor @Tom's Hardware Italia

Pubblicato il 25/08/2025 alle 19:32

La notizia in un minuto

  • FreeVPN.One, estensione Chrome con oltre 100.000 installazioni e badge "Featured" di Google, catturava segretamente screenshot di ogni sito web visitato dagli utenti, trasmettendoli a server remoti
  • L'estensione si pubblicizzava come strumento per la privacy ma violava sistematicamente la riservatezza degli utenti attraverso permessi sospetti acquisiti gradualmente tramite aggiornamenti
  • Lo sviluppatore rimane anonimo e ha rimosso informazioni cruciali dalla privacy policy, mentre l'estensione resta ancora disponibile sul Chrome Web Store nonostante le evidenze dei ricercatori

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel mondo delle estensioni per browser, dove milioni di utenti cercano strumenti per proteggere la propria privacy, si nascondono insidie che rischiano di trasformarsi in veri e propri incubi digitali. I ricercatori di Koi Security hanno infatti scoperto che FreeVPN.One, estensione con oltre 100.000 installazioni e persino il badge “Featured” di Google, nascondeva una funzione inquietante: la cattura segreta di screenshot di ogni sito visitato dagli utenti.

Il tradimento della fiducia digitale

Pubblicizzata come “la VPN gratuita più veloce per Chrome”, FreeVPN.One si presentava come un alleato della privacy. In realtà, un secondo dopo il caricamento di ogni pagina, l’estensione catturava uno screenshot e lo inviava a un server remoto controllato dallo sviluppatore anonimo, senza alcuna notifica visiva.

Screenshot catturati in background, privacy violata senza preavviso

Secondo l’analisi tecnica, l’estensione ha ampliato gradualmente i propri permessi da luglio, passando da proxy e storage a tabs e scripting, indispensabili per iniettare codice e registrare schermate in background. Come sottolineano i ricercatori: “Nessuna azione dell’utente, nessun avviso: gli screenshot vengono presi in silenzio”.

Privacy policy contraddittoria e identità sfuggente

La privacy policy indicava che gli screenshot sarebbero stati catturati solo con la funzione “AI Threat Detection”. Tuttavia, l’aggiornamento del 20 luglio ha eliminato i riferimenti ai “dati anonimizzati” e alla società CMO Ltd, lasciando come unico contatto una mail collegata a un dominio sospetto. Intervistato da The Register, lo sviluppatore ha dichiarato che l’estensione è “completamente conforme” alle regole del Chrome Web Store e che i dati raccolti sarebbero criptati.

Il caso richiama la polemica su Windows Recall, la funzione AI di Microsoft che salva screenshot automatici delle attività del PC. Ma se nel caso Microsoft la funzione è dichiarata e protetta da sistemi di sicurezza come Windows Hello e VBS Enclave (e può essere disattivata), FreeVPN.One ha nascosto un meccanismo simile senza trasparenza né garanzie.

Ad oggi, l’estensione è ancora disponibile sul Chrome Web Store, lasciando migliaia di utenti potenzialmente esposti. Resta da vedere se Google interverrà rimuovendo FreeVPN.One o avvierà ulteriori indagini dopo le evidenze presentate da Koi Security.

Fonte dell'articolo: www.windowscentral.com

Le notizie più lette

#1
RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Hardware

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

#2
Scoperto perché le statine causano dolore muscolare
2

Scienze

Scoperto perché le statine causano dolore muscolare

#3
Se l'IA è una bolla, questo è quello che rischiamo davvero
7

Hardware

Se l'IA è una bolla, questo è quello che rischiamo davvero

#4
RAM DDR5, prezzi quadruplicati da settembre
2

Hardware

RAM DDR5, prezzi quadruplicati da settembre

#5
Adesso Amazon ha un cloud europeo "sovrano". Ecco cosa significa
4

Business

Adesso Amazon ha un cloud europeo "sovrano". Ecco cosa significa

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Hardware

RTX 5070 Ti al capolinea, pesa la strategia di NVIDIA

Di Antonello Buzzi
Se l'IA è una bolla, questo è quello che rischiamo davvero

Hardware

Se l'IA è una bolla, questo è quello che rischiamo davvero

Di Andrea Ferrario
RAM DDR5, prezzi quadruplicati da settembre

Hardware

RAM DDR5, prezzi quadruplicati da settembre

Di Antonello Buzzi
Un SSD così avanzato (e costoso) che nemmeno i rincari ne hanno intaccato il prezzo

Offerte e Sconti

Un SSD così avanzato (e costoso) che nemmeno i rincari ne hanno intaccato il prezzo

Di Dario De Vita
Non succedeva da tempo: questa scheda madre AM5 va a -35%

Offerte e Sconti

Non succedeva da tempo: questa scheda madre AM5 va a -35%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.