Hatmillióan töltötték le ezt az appot, most kiderült: lopja az adatokat

Olvasási idő kb. 2 perc

Chrome-bővítményekről derült ki, hogy lopják a felhasználók adatait – köztük egy népszerű VPN-ről is, amelyet összesen több mint hatmillióan töltöttek le.

Remek értékelések, több tízezer vélemény, kiemelt találat a Google-keresések között, hatmillió letöltés – ki gondolná, hogy rosszindulatú kódot rejthet egy ilyen bővítmény. Pedig pontosan ez a helyzet, ahogy azt kiberbiztonsági kutatók felderítették – derül ki a hvg.hu írásából. 

Ezek az appok lopják el az adataidat

Az említett Chrome-bővítményt Urban VPN Proxy-nak hívják, és valóban semmi gyanús nem szúr szemet vele kapcsolatban első látásra. Sőt: a 4,7-es értékelés, amely 58 ezer vélemény nyomán alakult ki, a kiemelt pozíció a Google találatai között mind azt a látszatot keltik, hogy megbízható kiegészítőről van szó. Pedig, ahogy arra a Koi biztonsági kutatói rájöttek,

a bővítmény ellopta a felhasználó AI-chatbotokkal folytatott beszélgetéseit.

Minél előbb ellenőrizd, nincs-e fenn a gépeden az adatlopó app
Fotó: enigma_images / Getty Images Hungary

Összesen 8 millió társalgást szerzett meg a program, köztük a ChatGPT-vel, a Geminivel, a Copilottal és a Perplexityvel kapcsolatba lépő felhasználók diskurzusait.

Nem az Urban VPN Proxy az egyetlen bővítmény, amelyben ilyen kódra leltek a kutatók, ám messze ez a legtöbbször letöltött kiegészítő. Érdemes hát ellenőrizni, hogy nem telepítetted-e az alábbi applikációk valamelyikét:

  • Urban VPN Proxy
  • 1ClickVPN Proxy
  • Urban Browser Guard
  • Urban Ad Blocker

A kutatók vizsgálatuk során azt találták, hogy a bővítmények egy olyan szkriptet juttatnak a chatbot weboldalára, amely felülírja a böngésző vonatkozó funkcióit, és minden hálózati forgalom megfigyelését lehetővé teszi. Ennek révén az sem marad előtte titok, ami a felhasználó és a chatbot között zajlik. Az összelopkodott adatokat a kiegészítő egy távoli szerverre továbbítja. A kártékony tevékenységet csak a bővítmények eltávolításával lehet leállítani.

 

Dogz fesztivál

Jön a DOGZ Fesztivál: te ott leszel?

Május elsején minden eddiginél nagyobb területen várja a kutyásokat és a leendő kutyásokat a DOGZ Fesztivál a Városligetben: közösségi élményt, szórakoztató és szakmai programokat egyaránt kínál az esemény. Falkaséták, kutyás futás és vándor vurstli is várnak a fesztiválon, amelyre a helyszínen levásárolható, 1000 forintos belépő megváltása mellett léphetsz be. Emellé még ajándék is jár! Ugye találkozunk?

A regisztrációt és a programot ezen a linken találod.

hirdetés

Kálmán Gábor
Kálmán Gábor
Vezető szerkesztő
Kálmán Gábor az ELTE Bölcsészettudományi Karán szerzett diplomát kommunikáció szakon. Újságíróként és szerkesztőként is dolgozott online és print napi-, illetve hetilapoknál, magazinoknál, később tördelőként, grafikusként és művészeti vezetőként szerzett tapasztalatokat. A Kodolányi János Főiskolán online újságírás gyakorlatot vezetett, elvégezte a 4Cut Digitális Műhely Videóvágó, videótechnikus tanfolyamát. 2024 óta dolgozik a Díványnál újságíróként és szerkesztőként. 2026 januárjától vezető szerkesztői feladatokat is ellát.
Oszd meg másokkal is!

Neked ajánlott

Az oldalról ajánljuk

Önidő

Ezért sóhajtozik a kutyád – érdemes komolyan venni

A te kutyád is sóhajtozik? Az enyém is. Mélyen, teátrálisan, mintha a világ összes terhe az ő vállát nyomná. Kiderült, hogy a hangos kilégzés jelezhet elégedettséget, csalódottságot, feszültséget, sőt akár fájdalmat is.

Világom

Tüzet gyújtana a Holdon a NASA: ezért szükséges a veszélyes kísérlet

A NASA 2026 végén a Flammability of Materials on the Moon (FM2) küldetés keretében kontrollált körülmények közötti tűzgyújtást tervez a Hold felszínén, hogy az űri gravitáció lángokra gyakorolt hatását vizsgálja. A kísérlet célja, hogy megértsék, miként lehet hatékonyan oltani a tüzet az űrben, hogy növelhessék a jövőbeli űrbázisok biztonságát.

Életem

Ezért ugat állandóan a kutyád

A lépcsőházban zengő ugatás vagy a szomszédból órákon át átszűrődő csaholás sokaknak ismerős. Bár a hangadás a kutyák természetes kommunikációs repertoárjának a része, az állandó ugatás nemcsak a környezetet és a gazdit, hanem magát az állatot is megviseli. De vajon mi váltja ki, és hogyan vethetünk véget a zajongásnak?

Mindennapi

Így működik a mentelmi jog: két típusa is létezik

A mentelmi jog azért létezik, hogy a megválasztott képviselők külső nyomástól és megalapozatlan eljárásoktól mentesen, zavartalanul végezhessék munkájukat. Ez a védelem nem egy személyes kiváltság, hanem a választók képviseletének és a törvényhozás függetlenségének alapja. Összegyűjtöttük az ezzel kapcsolatos legfontosabb tudnivalókat.

Mindennapi

Erre az üzenetre sose válaszolj Messengeren

A csalók már Messengeren is keresik áldozataikat, biztos és kockázatmentes befektetést kínálva. Különösen gyanús, ha valaki Paysafecard-kódot kér. Aki megkapja a 16 jegyű PIN-t, az gyakorlatilag azonnal hozzáfér a pénzhez.

Világom

„Fájt a hátam, nem tudtam elbújni” – salátát evett a férfi, miközben Trump ellen merényletet kíséreltek meg

Furcsa reakciókat váltott ki a Donald Trump amerikai elnök ellen megkísérelt merénylet a Fehér Ház sajtóvacsoráján résztvevő vendégekből. Volt, akit egyáltalán nem ijesztettek meg a pillanatok alatt káoszba fulladó események, és nyugodtan ülve ette tovább a vacsoráját, mások pedig az asztalokra kikészített pezsgőket és borokat markolták fel és vitték magukkal.

Mindennapi

Indul az újabb bírsághullám: ezt ellenőrzik a nyaralóhelyeken

A Nemzeti Kereskedelmi és Fogyasztóvédelmi Hatóság (NKFH) a nyár végéig tartó, átfogó ellenőrzéssorozatot indított a legnépszerűbb hazai turisztikai helyeken, hogy próbavásárlásokkal és helyszíni szemlékkel szűrjék ki a szabálytalan vendéglátósokat és taxisokat. A razzia célja a fogyasztók védelme és a tisztességtelen kereskedelmi gyakorlatok visszaszorítása a főszezon idején.