据报道,Steam库存助手可监视用户
目录:
视频: æ½®å·å¸å ´ä¸é¶ç·æéå ¬å¸ä¼ä¸å®£ä¼ ç 2024
如果您在计算机上安装了Steam库存帮助器 ,则可能希望尽快将其卸载:最近的报告表明,用于在Steam上买卖数字商品的扩展名正在监视其用户。
Redditor Wartab对工具进行了全面分析,得出以下结论:
- 间谍软件代码会跟踪您从访问网站到离开网站之间的一举一动。 它还会跟踪您来自该网站的位置。
- Steam Inventory Helper会跟踪您的点击,包括您何时移动鼠标以及何时专注于输入。
- 当您单击链接时,它将链接的URL发送到后台脚本。
- 幸运的是,该代码 不会 监视您键入的内容。
该间谍软件的目的是为了促销目的收集有关玩家的数据。
蒸汽间谍软件
这是Wartab在Reddit上写的:
我刚刚分析了Steam库存帮助器的当前代码。 分步执行的操作:
在您访问的每个页面上,SIH都在document_start(意味着页面打开后)执行代码。 它甚至在您的about:blank页面以及当前访问的站点的所有子帧中都执行! 执行的代码是js / common / frame.js
该脚本的作用非常讨厌。 首先,它监视您发出的每个HTTP请求。 然后,如果满足某些条件(promoteButter?),它将把该HTTP请求的摘要发送到自己的服务器。
底线是:他们正在监视您访问的网站,并且可能会将许多在线活动发送到他们自己的服务器。 我还不知道他们什么时候做的,但这似乎是用于促销的东西。 更重要的是,即使他们现在所做的事情是合法的,您也不会收到有关其权限的任何更改的通知,因为它基本上已经拥有在这方面可以获得的所有权限。 因此,我强烈建议卸载并报告此扩展。
Steam尚未对此事发表任何评论。
用户担心Steam可能会进入完整跟踪模式
令人惊讶的是,整个崩溃使许多用户失望并使其边缘化,因为他们担心Steam可能包含一些无害的东西,以便先启用许可,然后在以后的更新中启用全面跟踪模式。 但是,考虑到对刚发现的间谍软件的负面反应,Steam不太可能会采取这样的措施。
收到此消息后,许多用户决定卸载许多其他与Steam相关的应用和扩展程序,因为担心这些程序也可能对其进行监视。 总而言之,这一发现对Steam的声誉造成了毁灭性的打击。
回到用户数据隐私辩论
最近有许多关于用户数据泄露的启示,例如有报告显示Netgear路由器收集了分析数据,Windows 10 Enterprise忽略了用户隐私设置,以及臭名昭著的高级NSA后门感染,影响了成千上万的Windows计算机。
用户如何防止公司和其他组织收集有关其数字行为和偏好的数据? 似乎在没有隐私的时代,VPN软件可能就是答案。 但是,任何声称保护您的在线隐私的工具都不是100%防弹的,最终,对于这种难题,没有完美的解决方案。 随着越来越多的用户越来越意识到并随后关注其数据隐私,我们确信开发人员将更加专注于创建可帮助他们捍卫用户隐私完整性的软件。
就像恶意软件开始入侵互联网后防病毒行业蓬勃发展一样,我们确信开发用户数据隐私软件的公司将来会非常成功。 无论您身在何处,无论是消费者,开发人员还是黑客,保护用户数据私密性的斗争才刚刚开始。
据报道,Linkendin的自动填充插件泄露了用户数据
微软早在2016年就购买了LinkedIn,到目前为止,该服务还没有出现任何问题。 您可能已经发现LinkedIn AutoFill插件很有用,但似乎还有很多其他功能。 该插件容易泄露成员数据,例如姓名,电子邮件地址,位置,电话号码和…
据报道,春季创作者将于4月第二周更新
微软通常会在4月和9月发布Windows 10的主要更新,否则将是春季和秋季更新。 Redstone 4是Windows 10的下一个主要更新,现已达到RTM(已发布给制造商)的里程碑。 因此,Redstone 4很可能会在Windows 10设备上……
据报道,Surface Phone的发布已被取消
随着设备重新进入神话世界,似乎我们可以再次忘记期待已久的Surface Phone。 最近的报告表明整个项目又被搁置了。