Як повідомляється, помічник парових інвентарів шпигує за користувачами

Зміст:

Відео: КАК НАСТРОИТЬ СТИМ ИНВЕНТОРИ ХЕЛПЕР? НАСТРОЙКА STEAM INVENTORY HELPER ДЛЯ КСГО. СЕКРЕТЫ СТИМА 2024

Відео: КАК НАСТРОИТЬ СТИМ ИНВЕНТОРИ ХЕЛПЕР? НАСТРОЙКА STEAM INVENTORY HELPER ДЛЯ КСГО. СЕКРЕТЫ СТИМА 2024
Anonim

Якщо ви встановили на свій комп’ютер помічник Steam Inventory Helper, можливо, ви захочете видалити його якнайшвидше: останні звіти пропонують це розширення, яке використовується для купівлі та продажу цифрових товарів на Steam, шпигує за своїми користувачами.

Redditor Wartab зробив ретельний аналіз цього інструменту і дійшов таких висновків:

  • Шпигунський код відстежує кожен ваш крок, починаючи з моменту відвідування веб-сайту до виходу. Він також відстежує, звідки ви приїжджаєте на сайті.
  • Помічник інвентаризації Steam відстежує ваші кліки, в тому числі, коли ви рухаєте мишкою та коли фокусуєтесь на введенні.
  • Коли ви натискаєте посилання, воно надсилає URL-адресу посилання у фоновий сценарій.
  • На щастя, код не відстежує те, що ви вводите.

Мета цього шпигунського програмного забезпечення - збір даних про геймерів у рекламних цілях.

Шпигунське програмне забезпечення

Ось що написав Wartab на Reddit:

Я щойно проаналізував поточний код помічника Steam Inventory. Крок за кроком, що це робить:

На кожній відвідуваній сторінці SIH виконує код у document_start (мається на увазі, як тільки сторінка відкрита). Він навіть виконується на вашій близько: порожній сторінці та у всіх підкадрах на відвідуваному веб-сайті! Код виконується js / common / frame.js

Те, що робить цей сценарій, дуже противно. Перш за все, він контролює ВСЕ Єдиний запит HTTP, який ви робите. Потім він надішле на власний сервер короткий опис цього HTTP запиту, якщо буде виконано якусь умову (promoButter?).

Суть полягає в тому, що вони відстежують, які сайти ви відвідуєте, і, можливо, надсилають багато вашої онлайн-діяльності на власний сервер. Я ще не міг зрозуміти, коли вони це роблять, але, здається, це стосується рекламних матеріалів. Що ще важливіше, в майбутньому, навіть якщо те, що вони роблять зараз, є законним, ви не будете поінформовані про будь-які зміни в їхніх дозволах, оскільки вони, як правило, вже мають кожен дозвіл, який він може отримати у зв'язку з цим. Тому я наполегливо пропоную видалити та повідомити про це розширення.

Steam ще не видав жодних коментарів з цього приводу.

Користувачі побоюються, що Steam може перейти в режим повного відстеження

Весь цей дебакл не дивно підвів багатьох користувачів і поставив їх на край, побоюючись, що Steam може включити щось нешкідливе для того, щоб спочатку ввімкнути дозвіл, а згодом увімкнути режим повного відстеження в подальшому оновлення. Однак, мабуть, Steam коли-небудь вдасться до такого кроку, враховуючи негативну реакцію на щойно виявлене шпигунське програмне забезпечення.

У результаті цієї новини багато користувачів вирішили видалити багато інших програм та розширень, пов’язаних з Steam, побоюючись, що ці програми також можуть шпигувати за ними. Загалом це одкровення завдає руйнівного удару по репутації Steam.

Повернутися до дебатів щодо конфіденційності даних користувачів

Останнім часом було багато розкриттів щодо порушення даних користувачів, як-от звіти, які показують, що маршрутизатори Netgear збирають аналітичні дані, Windows 10 Enterprise ігнорує налаштування конфіденційності користувачів та сумнозвісна просунута інфекція в задньому куточку NSA, яка зачепила десятки тисяч комп'ютерів Windows.

Як користувачі можуть завадити компаніям та іншим організаціям збирати дані про свою цифрову поведінку та вподобання? Схоже, що в епоху відсутності конфіденційності відповідь на це може стати VPN-програмним забезпеченням. Однак будь-який інструмент, який претендує на захист вашої конфіденційності в Інтернеті, не є 100% захищеним від куль, і в кінцевому підсумку не існує ідеального рішення для цієї проблеми. Оскільки все більша кількість користувачів стає більш обізнаною та згодом занепокоєна їх конфіденційністю даних, ми впевнені, що розробники зосереджуватимуться більше на створенні програмного забезпечення, яке допомагає їм захищати цілісність конфіденційності користувачів.

Так само, як антивірусна індустрія процвітала після того, як зловмисне програмне забезпечення почало проникати в Інтернет, ми впевнені, що компанії, які розробляють програмне забезпечення для конфіденційності даних користувачів, в майбутньому стануть дуже успішними. Куди б ви не потрапили - споживач, розробник чи хакер - боротьба за збереження приватних даних користувачів лише розпочалася.

Як повідомляється, помічник парових інвентарів шпигує за користувачами