FreeVPN.One: el VPN gratuito que hace una captura de pantalla en todas las webs que visitas

Matias 6 Comments 2025-08-21 10:43:19

Investigadores de Koi Security han alertado que el VPN gratuito FreeVPN.One, está vulnerando la privacidad de sus usuarios. Bien es sabido que nada es gratis en esta vida, y muchos usuarios suelen buscar opciones gratuitas por diversos motivos. Las VPN son perfecta para acceder a webs bloqueadas o acceder a catálogo de contenido en streaming no disponible en nuestro país. Y es por ello que mucha gente intenta buscar soluciones gratuitas para modelos concretos, pero esto puede tener un alto coste.

En este caso, la compañía de ciberseguridad descubrió que la extensión de este VPN estuvo realizando capturas de pantalla de todas las páginas que sus usuarios visitaban y enviándolas de forma encubierta a un servidor controlado por el desarrollador, lo que presenta un serio problema en cuanto a la privacidad de los usuarios. "Por suerte", no era un VPN muy utilizado, aunque al menos algo más de 100.000 usuarios utilizan este VPN gratuito, por lo que todos ellos se ven afectados.

Lo peor de todo, que tiene el certificado de Google Chrome

FreeVPN.one

Así es, la extensión de FreeVPN.One en Google Chrome cuenta con un certificado y "Destacado" que indica que la compañía detrás del VPN "sigue las prácticas recomendadas para las extensiones de Chrome". Dicho de otra forma, garantiza que cumple con todos los requisitos para una "experiencia de usuario intuitiva".

Volviendo al tema en cuestión, la extensión abusa de permisos excesivos como tabs, scripting y acceso a todas las URLs. Esto le permitía inyectar scripts en todas las páginas que visitaban los usuarios, activar capturas de pantalla en segundo plano, y exfiltrar capturas junto con URL, ID de pestaña y un identificador único de usuario, sin que, evidentemente, el usuario lo notase.

La política de privacidad menciona que las capturas solo se enviarían si el usuario activaba manualmente la funcionalidad “AI Threat Detection”; sin embargo, la investigación encontró que la recopilación de datos se realizaba siempre, incluso cuando esta opción no estaba activada, y se confirmó que el software enviaba los datos aunque el usuario no lo autorizase explícitamente

Actualización tras actualización, FreeVPN.One aumentaba la vigilancia de los usuarios

FreeVPN.ONE vulnerabilidad extension Chrome

  • Abril 2025 (v3.0.3): Se añadió <all_urls>, permitiendo acceso a todas las webs visitadas.
  • Junio 2025 (v3.1.1): Rebranding con “AI Threat Detection”, scripts en todas las webs y permiso de scripting.
  • Julio 17, 2025 (v3.1.3): Comenzó el espionaje activo: capturas silenciosas, rastreo de ubicación, huella de dispositivo y exfiltración a servidores aitd.one.
  • Julio 25, 2025 (v3.1.4): Se añadió cifrado AES-256 con RSA y un nuevo dominio para ocultar la filtración de datos.
  • Engaño visual: Pese a su comportamiento, la extensión mantenía estatus de “Destacado” en la Chrome Web Store.

El desarrollador de FreeVPN.One, cuya identidad real es difusa, no respondió a los investigadores. Pues éstos le solicitaron pruebas de legitimidad como un perfil empresarial, repositorios, o presencia profesional, lo cual aumentó las sospechas. Lo peor de todo, es que este VPN aún se encuentra disponible en la Chrome Web Store con su insignia verificada.

Esto deja bastante claro que a la hora de la verdad hay que pensarse en instalar cualquier cosa en nuestro dispositivo por el único incentivo de ser gratuito. Ya que desconocemos cuánto de bien funciona la VPN. Pero si a cambio pierdes toda tu privacidad, está claro que no merece la pena.

boton whatsapp sharkinformatica
boton whatsapp sharkinformatica