中文EN

股票代码:90742654

新闻中心
NEWS CENTER

最新资讯媒体视角

您当前位置:首页最新资讯
Steam隐私漏洞实锤?技术流玩家可提取好友活动数据
2026-03-09Steam隐私漏洞实锤?技术流玩家可提取好友活动数据


Steam隐私漏洞实锤?技术流玩家可提取好友活动数据

相关推荐: 1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20.21.22.23.24.25.26.27.28.29.30.





YOBO集团


Steam隐私漏洞实锤 ?隐友活技术流玩家可提取好友活动数据2026-01-22 16:25:34    来源 :互联网    编辑:夏天一份西瓜皮    浏览量:加载中...

  技术博客Xmrcat于昨日(1月21日)发布报告指出,Steam客户端存在一项隐私机制漏洞,私漏术流其“隐身”与“离线”状态可能仅是洞实动数一种“UI 幻觉”(UI illusion)。

游侠网1

  技术分析显示,Steam后台的可提连接管理器在用户切换状态时并未停止运作 。无论用户选择“隐身”或手动设置为“离线”,取好客户端仍持续向所有好友的隐友活终端发送即时活动信号 。

  该博客认为,私漏术流此机制不仅绕过了前端界面显示逻辑,洞实动数更实质性地削弱了平台所提供的锤技隐私选项功能 ,相当于将用户的可提实时在线记录持续推送至好友列表中的每一台设备 。

  当用户状态发生变更(如登录或退出)时 ,取好Steam客户端会广播原始Unix时间戳的隐友活数据。对一般用户而言 ,私漏术流好友列表界面仍会将对方显示为“离线” ,洞实动数视觉上并无异常;然而在接收端 ,客户端软件已能准确获取用户“刚刚下线”或“刚刚登录”的精确时间信息 。

  潜在攻击者可通过拦截并解析ClientPersonaState的Protobuf协议消息负载,从中提取目标对象的真实活动数据。

游侠网2

  若长期收集此类“隐形”的上下线时间戳,便可在用户毫无察觉的情况下,逐步绘制其睡眠周期、游戏习惯乃至日常作息图谱 。

  Xmrcat已就该问题向Valve提交报告,并举例说明如何通过数据分析推断一名持续“隐身”数周好友的日常活动规律 。然而相关工单被标记为“仅供参考”后关闭 ,Valve回应称这些数据包仅发送给Steam好友,在某种程度上基于双方既存的信任关系。

分享到:
返回列表
  • txt地图
  • 百度pc xml地图
  • 百度移动xml地图
  • 谷歌xml地图
  • 美国驻巴基斯坦白沙瓦总领馆暂停运作
  • 美国对黎巴嫩发布旅行警告 撤离驻黎使馆非紧急工作人员
  • Baidu
    map