Steamインベントリヘルパーがユーザーをスパイする
目次:
ビデオ: КАК НАСТРОИТЬ СТИМ ИНВЕНТОРИ ХЕЛПЕР? НАСТРОЙКА STEAM INVENTORY HELPER ДЛЯ КСГО. СЕКРЕТЫ СТИМА 2024
Steam Inventory Helperをコンピューターにインストールした場合は、できるだけ早くアンインストールすることをお勧めします。最近のレポートでは、Steamでデジタル商品を売買するために使用されるこの拡張機能がユーザーをスパイしていることが示唆されています。
Redditor Wartabはツールを徹底的に分析し、次の結論に達しました。
- スパイウェアコードは、Webサイトにアクセスしてから離れるまでのすべての動きを追跡します。 また、サイトのどこから来たかを追跡します。
- Steam Inventory Helperは、マウスを動かしているときや入力に集中しているときなど、クリックを追跡します。
- リンクをクリックすると、リンクのURLがバックグラウンドスクリプトに送信されます。
- 幸いなことに、コード は 入力内容を監視 しません 。
このスパイウェアの目的は、宣伝目的でゲーマーに関するデータを収集することです。
スチームスパイウェア
以下は、WartabがRedditで書いたものです。
Steam Inventory Helperの現在のコードを分析しました。 ステップごとの手順:
アクセスするすべてのページで、SIHはdocument_startでコードを実行します(ページが開かれるとすぐに意味します)。 about:blankページと、現在アクセスしているサイトのすべてのサブフレームで実行されます! 実行されるコードはjs / common / frame.jsです
このスクリプトが行うことは非常に厄介です。 まず第一に、それはあなたが作るすべての単一のHTTPリクエストを監視します。 次に、何らかの条件が満たされた場合、独自のサーバーにこのHTTP要求の要約を送信します(promoteButter?)。
要するに、彼らはあなたがどのサイトにアクセスしたかを監視しており、あなたのオンライン活動の多くを彼ら自身のサーバーに送信しているかもしれません。 彼らがいつそれをするかはまだ分かりませんでしたが、プロモーション用のものであるようです。 さらに重要なことは、将来、たとえ彼らが今やっていることが合法であっても、その権限に関して基本的にすでにすべての権限をすでに持っているため、権限の変更については通知されません。 したがって、この拡張機能をアンインストールして報告することを強くお勧めします。
Steamはこの問題に関してまだコメントを出していません。
ユーザーは、Steamがフルトラッキングモードに移行することを恐れています
この大失敗は、当然のことながら多くのユーザーを失望させてしまい、Steamが最初に許可を有効にして後で更新でフルオントラッキングモードを有効にする無害なものを含めることを恐れています。 ただし、発見されたばかりのスパイウェアに対する否定的な反応を考えると、Steamがそのような動きに頼る可能性は低いでしょう。
このニュースの結果、多くのユーザーは、他の多くのSteam関連のアプリや拡張機能をアンインストールすることに決めました。これらのプログラムも同様にそれらをスパイしているのではないかと恐れています。 全体として、この啓示はSteamの評判に壊滅的な打撃を与えます。
ユーザーデータのプライバシーに関する議論に戻る
Netgearルーターが分析データを収集することを明らかにするレポート、Windows 10 Enterpriseはユーザーのプライバシー設定を無視すること、数万台のWindowsコンピューターに影響を与える悪名高いNSAバックドア感染など、最近のユーザーデータ侵害に関する多くの啓示がありました。
ユーザーは、企業や他の組織がデジタル行動や好みに関するデータを収集することをどのように防ぐことができますか? プライバシーが存在しない時代には、VPNソフトウェアがその答えになる可能性があります。 ただし、オンラインプライバシーを保護すると主張するツールは100%防弾ではありません。最終的には、この困惑に対する完璧な解決策はありません。 ユーザーの数が増え、データのプライバシーを気にするようになったため、開発者はユーザーのプライバシーの整合性を守るためのソフトウェアの作成にもっと集中するはずです。
マルウェアがインターネットに侵入し始めた後、ウイルス対策業界が活況を呈したように、ユーザーデータプライバシーソフトウェアを開発する企業は、将来的に非常に成功するでしょう。 消費者、開発者、ハッカーなど、どこに落ちようとも、ユーザーデータを非公開にする戦いは始まったばかりです。