Investigadores de Koi Security han descubierto que la extensión de VPN gratuita FreeVPN.One vulnera la privacidad de sus usuarios al realizar capturas de pantalla de todas las páginas visitadas y enviarlas a un servidor controlado por el desarrollador. La extensión, utilizada por más de 100.000 usuarios, cuenta con un certificado de Google Chrome y un estatus de 'Destacado' que indica que cumple con las prácticas recomendadas para las extensiones de Chrome. Sin embargo, la investigación encontró que la recopilación de datos se realizaba siempre, incluso cuando la opción 'AI Threat Detection' no estaba activada. La extensión abusa de permisos excesivos como tabs, scripting y acceso a todas las URLs, lo que le permite inyectar scripts en todas las páginas visitadas y exfiltrar capturas junto con URL, ID de pestaña y un identificador único de usuario. La política de privacidad de FreeVPN.One menciona que las capturas solo se enviarían si el usuario activaba manualmente la funcionalidad 'AI Threat Detection', pero la investigación encontró que la recopilación de datos se realizaba siempre. El desarrollador de FreeVPN.One no respondió a los investigadores y la extensión sigue disponible en la Chrome Web Store con su insignia verificada.