研究发现Steam的“离线”或“隐身”状态仅为UI假象,其后端连接管理器仍会实时向好友广播用户的精确登录和登出时间戳。这意味着即便用户隐身或设置了私密资料,好友仍可通过后台数据重构其作息规律。Valve已获悉该漏洞,但以“好友间存在信任关系”为由将其标记为“信息”类问题并拒绝修复。
原文链接:Hacker News
研究发现Steam的“离线”或“隐身”状态仅为UI假象,其后端连接管理器仍会实时向好友广播用户的精确登录和登出时间戳。这意味着即便用户隐身或设置了私密资料,好友仍可通过后台数据重构其作息规律。Valve已获悉该漏洞,但以“好友间存在信任关系”为由将其标记为“信息”类问题并拒绝修复。
原文链接:Hacker News
评论前必须登录!
立即登录 注册