×
  • Anasayfa
  • Finans
  • Güncel
  • Gündem
  • Magazin
  • Spor
  • Ekonomi
  • Dünya
  • Yerel
  • Eğitim
  • Teknoloji
  • Din
  • İç Haberler
  • Film ve Dizi
  • Sağlık
  • Siyaset
  • Çalışma Hayatı
  • Yemek Tarifleri
  • Ne, Nedir
  • Dream Interpretation
  • Tiktok Gündem
  • Biyografi
  • Hava Durumu
  • Hayat ve Yaşam
☰
  • Anasayfa
  • Teknoloji

Telefonunuzda bu uygulama varsa hemen silin! Ekran görüntünüzü alıyor, parmak izinizi alıyor

teknolojinin gelişmesi ile beraber güvenlik riskleri de artıyor. Uzmanlar Milyonlarca kişi tarafından kullanılan popüler bir VPN uygulamasının, kullanıcıların izni olmadan cihazlara ait parmak izi verilerini topladığı ve ekran görüntülerini kaydettiğin açıkladı.

27 Ağustos 2025 00:03
111

Siber güvenlik firması Koi Security’nin yürüttüğü araştırma, Google Chrome Web Mağazası’nda 100 binden fazla indirilen "FreeVPN.One" adlı VPN eklentisinin ciddi bir gizlilik ihlaline yol açtığını ortaya koydu.

211

Chrome tarafından doğrulanmış rozet taşımasına rağmen, bu eklentinin kullanıcıların tarayıcı ekran görüntülerini gizlice aldığı ve yurt dışındaki sunuculara aktardığı tespit edildi.

311

Uzmanlar, bu durumun kullanıcı mahremiyetine yönelik büyük bir tehdit oluşturduğunu belirtiyor.

411

EKRAN GÖRÜNTÜLERİ SESSİZCE ALINDI

Koi Security araştırmacısı Lotan Sery, eklentinin kullanıcı gizliliğini ihlal ettiğini vurgulayarak, “FreeVPN.One, gizlilik söyleminin nasıl bir gözetim aracına dönüşebileceğinin çarpıcı bir örneği” dedi.

511

Eklentinin, her sayfa yüklendikten yaklaşık bir saniye sonra chrome.tabs.captureVisibleTab() komutu aracılığıyla ekran görüntüsü aldığı ve bunları kullanıcıya ait tanımlayıcılarla birlikte geliştiriciye ait “aitd[.]one” adlı sunucuya gönderdiği tespit edildi. Başlangıçta veriler şifresiz olarak aktarılırken, 25 Temmuz 2025’te yayımlanan “v3.1.4” sürümüyle birlikte bu veriler şifrelenerek gönderilmeye başlandı; böylece tespitin zorlaştırıldığı bildirildi.

611

SADECE PARMAK İZİYLE KALMAMIŞ

FreeVPN.One eklentisinin sadece ekran görüntüsü almakla kalmayıp, kullanıcıların cihaz parmak izini (device fingerprinting) çıkardığı ve konum verilerini de topladığı belirtildi.

711

Eklenti geliştiricisi, iddiaları reddederek tüm işlevlerin Chrome politikalarına uygun olduğunu savundu. Şirket, ekran görüntülerinin yalnızca “şüpheli alan adları” için alındığını ve tehdit analizi amacıyla geçici olarak işlendiğini ileri sürdü. Ancak Koi Security, bankacılık siteleri ve Google Sheets gibi güvenilir platformlardan da görüntülerin toplandığını belgeleyerek bu savunmayı geçersiz kıldı.

811

Geliştirici ayrıca verilerin depolanmadığını iddia etse de bu beyanı destekleyecek herhangi bir teknik ya da hukuki kanıt sunamadı. Araştırma sürecinin ilerleyen aşamalarında ise geliştiriciyle tüm iletişimin kesildiği bildirildi.

Koi Security, eklentinin geliştiricisinin kayıtlı olduğu alan adının “phoenixsoftsol.com” olduğunu, ancak bunun basit bir Wix sayfası olduğunu ve herhangi bir kurumsal bilgi içermediğini de ortaya koydu.

911

Uzmanlardan Uyarı: FreeVPN.One Eklentisini Kullananlar Şifrelerini Hemen Değiştirmeli

Siber güvenlik uzmanları, FreeVPN.One eklentisini cihazlarına yüklemiş kullanıcıların, Chrome üzerinden erişim sağladıkları tüm hesapların şifrelerini derhal değiştirmeleri gerektiğini belirtti.

1011

Uzmanlar, eklentinin yarattığı güvenlik riski nedeniyle kullanıcıların bu eklentiyi tarayıcılarından vakit kaybetmeden kaldırmalarını da şiddetle tavsiye ediyor.

1111

KAYNAK: HABER7

İlk yorum yazan siz olun

Teknoloji Haberleri

© 2013 - 2024

Bölge Gündem Haber


‧ Anasayfa ‧ İletişim