Pomocník inventára pary údajne špehuje používateľov

Obsah:

Anonim

Ak ste do svojho počítača nainštalovali pomocníka so zásobami Steam, možno ho budete chcieť čo najskôr odinštalovať: najnovšie správy naznačujú, že toto rozšírenie používané na nákup a predaj digitálneho tovaru v službe Steam špehuje svojim používateľom.

Redditor Wartab vykonal dôkladnú analýzu tohto nástroja a dospel k nasledujúcim záverom:

  • Spywarový kód sleduje každý váš pohyb od okamihu, keď navštívite webovú stránku, až kým neodídete. Sleduje tiež miesto, odkiaľ pochádzate.
  • Nástroj Steam Inventory Helper sleduje vaše kliknutia, a to aj vtedy, keď pohnete myšou a keď sa zameriavate na vstup.
  • Po kliknutí na odkaz odošle adresu URL odkazu na skript na pozadí.
  • Našťastie kód nemonitoruje to, čo píšete.

Účelom tohto spywaru je zhromažďovať údaje o hráčoch na propagačné účely.

Parný spyware

Tu je to, čo napísal Wartab na Reddit:

Práve som analyzoval aktuálny kód Pomocníka zásobovania parou. Krok za krokom, čo robí:

Na každej stránke, ktorú navštívite, SIH vykoná kód na document_start (čo najskôr po otvorení stránky). Vykonáva sa dokonca na vašej stránke: prázdna stránka a vo všetkých podrámcoch aktuálne navštívenej stránky! Spustený kód je js / common / frame.js

To, čo tento skript robí, je veľmi nepríjemné. Najprv monitoruje KAŽDÚ JEDNOTLIVÚ HTTP požiadavku, ktorú zadáte. Ak je splnená niektorá podmienka, odošle na svoj vlastný server súhrn tejto žiadosti HTTP (promotButter?).

Zrátané a podčiarknuté: Monitorujú, ktoré stránky navštevujete, a môžu posielať veľa vašej online aktivity na svoj vlastný server. Nemohol som prísť na to, kedy to urobia, ale zdá sa, že ide o reklamné veci. Ešte dôležitejšie je, že v budúcnosti, aj keď to, čo teraz robia, je legitímne, nebudete informovaní o žiadnych zmenách v ich povoleniach, pretože v zásade už má v tejto súvislosti všetky povolenia, ktoré môže získať. Preto dôrazne odporúčame odinštalovať a nahlásiť toto rozšírenie.

Spoločnosť Steam zatiaľ nemá v tejto veci komentár.

Užívatelia sa obávajú, že by Steam mohol ísť do režimu úplného sledovania

Celý tento debakel prekvapil mnohých používateľov a postavil ich na hranu. Obávajú sa, že Steam by mohol najskôr zahrnúť niečo neškodné, aby povolil povolenie a neskôr povolil režim sledovania s úplnou aktualizáciou v neskoršej aktualizácii. Nie je však pravdepodobné, že by sa Steam niekedy uchýlil k takémuto kroku vzhľadom na negatívnu reakciu na spyware, ktorý sa práve objavil.

V dôsledku tejto správy sa mnohí používatelia rozhodli odinštalovať mnoho ďalších aplikácií a rozšírení týkajúcich sa služby Steam, pretože sa obávajú, že tieto programy na ne môžu tiež špehovať. Celkovo vzaté, toto zjavenie predstavuje ničivú ranu pre Steamovu povesť.

Späť na diskusiu o ochrane osobných údajov používateľa

V poslednej dobe sa objavilo veľa odhalení týkajúcich sa porušenia užívateľských údajov, ako sú správy odhaľujúce, že smerovače Netgear zhromažďujú analytické údaje, systém Windows 10 Enterprise ignoruje nastavenia ochrany osobných údajov používateľa a neslávna pokročilá infekcia NSA zadnými dverami, ktorá postihla desiatky tisíc počítačov so systémom Windows.

Ako môžu používatelia zabrániť spoločnostiam a iným organizáciám v zhromažďovaní údajov o ich digitálnom správaní a preferenciách? Zdá sa, že v dobe bez súkromia by mohla byť odpoveďou softvér VPN. Akýkoľvek nástroj, ktorý tvrdí, že chráni vaše súkromie online, však nie je 100% nepriestrelný a v konečnom dôsledku neexistuje žiadne dokonalé riešenie tohto problému. S rastúcim počtom používateľov, ktorí si viac uvedomujú a následne sa obávajú ochrany osobných údajov, sme si istí, že vývojári sa viac zameriavajú na vytváranie softvéru, ktorý im pomáha brániť integritu súkromia používateľov.

Rovnako ako v prípade antivírusového priemyslu, ktorý sa rozšíril po tom, čo malware začal napadnúť internet, sme si istí, že spoločnosti vyvíjajúce softvér na ochranu osobných údajov používateľov sa v budúcnosti stanú veľmi úspešnými. Bez ohľadu na to, kam spadnete - spotrebiteľa, vývojára alebo hackera - bitka o to, aby boli užívateľské údaje súkromné, sa ešte len začala.

Pomocník inventára pary údajne špehuje používateľov