Hatmillióan töltötték le ezt az appot, most kiderült: lopja az adatokat

Olvasási idő kb. 2 perc
Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen a Dívány!

Chrome-bővítményekről derült ki, hogy lopják a felhasználók adatait – köztük egy népszerű VPN-ről is, amelyet összesen több mint hatmillióan töltöttek le.

Remek értékelések, több tízezer vélemény, kiemelt találat a Google-keresések között, hatmillió letöltés – ki gondolná, hogy rosszindulatú kódot rejthet egy ilyen bővítmény. Pedig pontosan ez a helyzet, ahogy azt kiberbiztonsági kutatók felderítették – derül ki a hvg.hu írásából. 

Ezek az appok lopják el az adataidat

Az említett Chrome-bővítményt Urban VPN Proxy-nak hívják, és valóban semmi gyanús nem szúr szemet vele kapcsolatban első látásra. Sőt: a 4,7-es értékelés, amely 58 ezer vélemény nyomán alakult ki, a kiemelt pozíció a Google találatai között mind azt a látszatot keltik, hogy megbízható kiegészítőről van szó. Pedig, ahogy arra a Koi biztonsági kutatói rájöttek,

a bővítmény ellopta a felhasználó AI-chatbotokkal folytatott beszélgetéseit.

Minél előbb ellenőrizd, nincs-e fenn a gépeden az adatlopó app
Fotó: enigma_images / Getty Images Hungary

Összesen 8 millió társalgást szerzett meg a program, köztük a ChatGPT-vel, a Geminivel, a Copilottal és a Perplexityvel kapcsolatba lépő felhasználók diskurzusait.

Nem az Urban VPN Proxy az egyetlen bővítmény, amelyben ilyen kódra leltek a kutatók, ám messze ez a legtöbbször letöltött kiegészítő. Érdemes hát ellenőrizni, hogy nem telepítetted-e az alábbi applikációk valamelyikét:

  • Urban VPN Proxy
  • 1ClickVPN Proxy
  • Urban Browser Guard
  • Urban Ad Blocker

A kutatók vizsgálatuk során azt találták, hogy a bővítmények egy olyan szkriptet juttatnak a chatbot weboldalára, amely felülírja a böngésző vonatkozó funkcióit, és minden hálózati forgalom megfigyelését lehetővé teszi. Ennek révén az sem marad előtte titok, ami a felhasználó és a chatbot között zajlik. Az összelopkodott adatokat a kiegészítő egy távoli szerverre továbbítja. A kártékony tevékenységet csak a bővítmények eltávolításával lehet leállítani.

 

Múzsák a csók után könyv

Múzsák a csók után

Mi történt Szendrey Júliával, miután visszautasította „a nemzet özvegye” szerepét? Miért nem állt szóba egymással Babits felesége és lánya a költő halála után? A kötet nagy íróink, költőink életének legfontosabb női szereplőit helyezi a középpontba: húsz magyar múzsa élettörténetébe nyerhetünk bepillantást. Olykor felemelő, máskor tragikus női sorsok gyűjteményét tartja kezében az olvasó, amelyből kiderül: a halhatatlanságért sokszor a személyes boldogsággal kell fizetni: a kötet harmadik kiadása már a nyomdában.

Rendeld meg a kiadó oldalán kedvezményesen!

hirdetés

Kálmán Gábor
Kálmán Gábor
Vezető szerkesztő
Kálmán Gábor az ELTE Bölcsészettudományi Karán szerzett diplomát kommunikáció szakon. Újságíróként és szerkesztőként is dolgozott online és print napi-, illetve hetilapoknál, magazinoknál, később tördelőként, grafikusként és művészeti vezetőként szerzett tapasztalatokat. A Kodolányi János Főiskolán online újságírás gyakorlatot vezetett, elvégezte a 4Cut Digitális Műhely Videóvágó, videótechnikus tanfolyamát. 2024 óta dolgozik a Díványnál újságíróként és szerkesztőként. 2026 januárjától vezető szerkesztői feladatokat is ellát.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

VIP

Fehérjepor nőknek: marketingfogás, vagy tényleg szükségünk van rá?

A fehérjeporokról sokan még mindig azt gondolják, hogy elsősorban testépítőknek vagy élsportolóknak valók, miközben egyre több hétköznapi ember használja őket a mindennapi étrend részeként. De valóban szükség van rájuk, vagy inkább csak kényelmi és marketingtermékekről van szó?

Testem

Felturbózott vitamin lehet hatékony az Alzheimer-kór ellen

A szakemberek egy olyan megoldást kerestek a neurodegeneratív betegségek kezelésére, mely nemcsak a folyamat lassítására képes, hanem gyógyíthatja azokat a károkat is, melyeket a betegségek okoznak. A K-vitamin egy feljavított változata hatékonyan ösztönözte az agyban lévő „előd-sejteket” arra, hogy neuronokká alakuljanak, pótolva ezzel az elpusztult agysejteket.

Mindennapi

Családtagjaid hangján hívhatnak a csalók: minden pénzed elveszítheted, ha nem vigyázol

A mesterséges intelligencia rohamos fejlődésével egy új, rendkívül veszélyes csalási módszer terjed: a hangklónozás. A kiberbűnözőknek ma már mindössze néhány másodpercnyi valós hangfelvételre van szükségük ahhoz, hogy bárki hangját, legyen az családtag, barát vagy kolléga egyszerűen lemásolják. Ezeket a hangmintákat általában a közösségi médiából vagy korábban titokban rögzített hívásokból szerzik meg.