Steam Inventory Helper overvåger din browseraktivitet

En nylig opdatering til den populære Google Chrome-udvidelse Steam Inventory Helper føjede en overvågningskomponent til udvidelsen, der overvåger browseraktiviteten.

Steam Inventory Helper er en populær Chrome-udvidelse til spilleplatformen Steam, der forbedrer lagerstyring, handel, køb og salg. Det er især populært hos CounterStrike Global Offensive-spillere, men fungerer også med andre Steam-spil, der også leveres med virtuelle genstands support.

Reddit-bruger Wartab var den første til at rapportere overvågningen. Et indlæg på det officielle CounterStrike Global Offensive forum om Reddit fremhæver, hvad Steam Inventory Helper gør i baggrunden.

Grundlæggende, hvad Steam Inventory Helper gør, er at udføre kode på enhver sidelastning, også på interne sider som om: blank.

Koden, som opdateringen introducerede, overvåger følgende:

  • Henviseren (det websted, du kom fra).
  • Det tidspunkt, hvor webstedet blev indlæst og afsluttet.
  • Når musen flyttes.
  • Indgangsfokus.
  • Tastetryk (men ikke hvad der er skrevet).

Det sender ethvert link, som du klikker på, mens udvidelsen er aktiv til et baggrundsscript. Dette script overvåger HTTP-anmodninger, der er foretaget, og sender et resume af disse anmodninger til en server.

Bundlinjen er: de overvåger, hvilke websteder du besøger, og sender muligvis en masse af din online aktivitet til deres egen server. Jeg kunne ikke finde ud af, hvornår de gør det endnu, men det ser ud til at være til salgsfremmende ting. Vigtigere er det, i fremtiden, selvom det, de gør nu, er legitimt, vil du ikke blive informeret om ændringer i deres tilladelser, fordi det dybest set allerede har al tilladelse, det kan få i den forbindelse.

Browserudvidelsen til Chrome anmodede om nye tilladelser under opdateringen, og det var sådan, at ændringen blev fundet.

Steam Inventory Helper anmoder om "at læse og ændre alle dine data på de websteder, du besøger". Det er klart, at dette ikke er nødvendigt for den meget specifikke opgave med at styre Steam-inventar.

Gode ​​nyheder er, at brugere skal acceptere den nye tilladelse, før udvidelsen aktiveres efter opdateringen. Hvis de ikke gør det, er udvidelsen deaktiveret og overvåger ikke browseaktiviteten.

Den højt rangerede udvidelse modtog en rimelig andel af en stjerne-vurdering allerede af brugere, der bemærkede, at den anmodede om nye tilladelser, der bruges til at overvåge brugere.

Hvis du bruger udvidelsen, anbefales det, at du afinstallerer det med det samme, da du måske ikke ønsker, at hele din browseshistorik skal overføres til en tredjepartsserver.

Lukende ord

Dette er ikke første gang, at Googles automatiske scripts lader malware eller adware glide forbi, og en af ​​grundene til, at jeg foretrækker Mozillas system, der kæmper for enhver udvidelsesopdatering eller ny udvidelse, før det offentliggøres.

Tip : Bekræft Chrome-udvidelser, før du downloader dem.