📱 Steam 被指存在隐私漏洞:设置“离线”仍会向好友同步登录状态

据 Tom's Hardware 报道,Steam 客户端被指存在隐私漏洞。即便用户将状态设为“离线”或“隐身”,其后端连接管理器(Connection Manager)仍会向好友广播登录与登出时间。

研究人员 Xmrcat 披露,该漏洞通过 Protobuf 消息传输原始 Unix 时间戳,可被用于分析用户的睡眠周期或活动规律。Valve 在收到 HackerOne 报告后将其标记为“提供信息(Informative)”并关闭,理由是该数据仅发送给好友,默认双方存在信任关系。

Tom's Hardware

🍀在花频道 🍵茶馆聊天 📮投稿
来自频道: @zaihuapd
Loading comments...