本文由第三方AI基于17173文章http://news.17173.com/content/01222026/164101893.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
报告称技术流玩家可提取 Steam 好友活动数据
2026-01-22 16:41:01
神评论
17173 新闻导语
Steam隐身模式竟是UI幻觉?技术流玩家可提取好友真实活动数据,曝光隐私漏洞,揭示你的游戏习惯与作息图谱!
技术博客 Xmrcat 昨日(1 月 21 日)发布博文,报道称 Steam 客户端存在隐私机制漏洞,“隐身”(Invisible)和“离线”(Offline)状态实际上是一种“UI 幻觉”(UI illusion)。
技术分析指出 Steam 的后台连接管理器(Connection Manager)并未因用户切换状态而停止工作。无论用户是否将个人资料设为“隐身”,或者手动选择“离线”,后台仍会持续向所有好友的客户端发送即时活动信号。
该博客认为该机制不仅绕过了前端的显示逻辑,甚至无视了平台提供的隐私保护选项,相当于将用户的实时在线日志毫无保留地推送给了好友列表中的每一台设备。
用户调整状态(如登录或退出)后,Steam 客户端都会广播原始的 Unix 时间戳。对于普通用户而言,好友列表确实会将该用户归类在“离线”一栏,视觉上看不出异样;但对于接收端设备而言,客户端软件实际上已经确切知晓了该用户“上一秒刚刚下线”或“此刻刚刚登录”的精准时间数据。
IT之家援引博文介绍,攻击者可以通过拦截和解析 ClientPersonaState 的 Protobuf(协议缓冲区)消息负载,提取出目标对象的真实活动数据。

他人通过长期收集这些“隐形”的上下线时间戳,可以在用户毫不知情的情况下,绘制出用户的睡眠周期、游戏习惯以及生活作息图谱。
Xmrcat 向 Valve 报告了该问题,并举例展示了在好友“隐身”数周的情况下,利用数据洞察该好友日常活动。不过该工单被标记为“仅供参考”并关闭,Valve 指出这些数据包只会发送给 Steam 好友,从某种意义上来说,双方存在某种信任关系。
【来源:IT之家】
今日热点
热门测试游戏
- 1《深海迷航2》上线12小时累计销量突破200万份
- 2可永久提升属性!韩国MMO《王权与自由》全新赛季上线
- 3《权力游戏国王大道》能不能搬?如何提升战力?9小时游玩感受!
- 4韩国奇幻背景FPS新作《枪与巨龙》公开实机视频
- 5从扮演007特工到2.5D动作,5月这些新游值得一玩!
- 6暗黑4社区左右互搏:一边用新“不死”Build冲层,一边骂游戏已“坏掉”
- 7亚马逊逼开发者做AI游戏,做完了把所有懂AI的人都开了
- 8暗黑4“树的馈赠”回归,经验、金币、材料三倍速毕业?
- 9好莱坞女星艾丽·范宁穿“碎蛋”高跟鞋引发热议
- 10感谢全国网友支持!央视拿下两届世界杯版权 美加墨费用约4亿:揭秘国际足联服软原因

