Steam老功能或让隐私设置形同虚设!V社拒绝修复?
Steam隐身模式竟泄露登录时间?V社拒绝修复隐私漏洞,黑客可追踪作息周期!了解如何保护你的游戏隐私。
据科技媒体Tom's Hardware报道,技术分析博客Xmrcat分享称,即使Steam用户将状态设置为“隐身”或“离线”,Steam客户端仍然会广播其登录和登出的时间,而这“让所有隐私设置形同虚设”。

据介绍,每当用户的在线状态发生变化时,Steam客户端都会向你在平台上添加的所有好友广播原始的Unix时间戳,即便你已经开启了用于隐藏信息的隐私设置。
“隐身”或“离线”与正常状态的唯一区别在于:你好友设备上的客户端会把你的资料放进“离线”列表里,他们看不到你在线,但客户端本身仍然掌握你上一次登录或登出的具体时间。
对于普通用户来说,这或许不是什么大问题,但对熟悉编程和开发的人而言,理论上可以从Steam的后端提取这些信息。通过拦截相关信息,完全有可能推断出你的作息周期或游戏习惯,从而在你不知情的情况下追踪你的行为。

Xmrcat表示,他曾向Valve反馈过这一问题,但遭到了敷衍对待:“我把这个问题提交给了Valve的HackerOne平台,我向他们展示了,即使目标用户连续几周保持‘隐身’,我仍然可以重建出对方每天的睡眠周期。”
遗憾的是,该工单最终被标记为“仅供参考(Informative)”并关闭,Valve的观点是:这些数据包只会发送给你的Steam好友,默认双方之间已经存在一种信任关系。
然而真实情况是,很多人会在Steam上添加并不认识的陌生人为好友,这意味着这一问题对部分用户来说,确实可能构成隐私风险。更别提类似“请支持我的战队”之类的诈骗信息了。

即便把状态调成“隐身”“离线”,却依然可能被精准记录作息时间——你觉得这是Steam的技术妥协,还是已经越过了用户隐私的红线?如果你发现自己的在线行为始终“被看见”,还会像以前一样放心加陌生人为好友吗?欢迎在评论区说说你的看法。



