Steam Inventory Helper sleduje vaši aktivitu při procházení

Poslední aktualizace populárního rozšíření Google Chrome Steam Inventory Helper přidala monitorovací komponentu k rozšíření, které sleduje aktivitu procházení.

Steam Inventory Helper je populární rozšíření Chrome pro herní platformu Steam, která zlepšuje správu inventáře, obchodování, nákup a prodej. To je obzvláště populární u CounterStrike Global Offensive hráčů, ale pracuje s dalšími Steam hrami, které přicházejí s podporou virtuálních předmětů.

Uživatel Reddit Wartab jako první ohlásil monitorování. Příspěvek na oficiálním fóru CounterStrike Global Offensive na Redditu upozorňuje na to, co v pozadí dělá Steam Inventory Helper.

V zásadě to, co Steam Inventory Helper dělá, je spuštění kódu při každém načtení stránky, dokonce i na interních stránkách, jako například about: blank.

Kód, který aktualizace zavedla, sleduje následující:

  • Referrer (web, ze kterého jste přišli).
  • Čas načtení a ukončení webu.
  • Když se pohybuje myš.
  • Fokus vstupu.
  • Stisknutí kláves (ale ne toho, co je zadáno).

Odesílá jakýkoli odkaz, na který kliknete, když je rozšíření aktivní, do skriptu na pozadí. Tento skript sleduje HTTP požadavky, které jsou vytvořeny, a posílá souhrn těchto požadavků na server.

Sečteno a podtrženo: monitorují, jaké stránky navštěvujete, a mohou odesílat hodně vaší online aktivity na svůj vlastní server. Nemohl jsem přijít na to, kdy to dělají, ale zdá se, že jde o reklamní věci. Ještě důležitější je, že v budoucnu, i když to, co nyní dělají, je legitimní, nebudete informováni o žádných změnách svých povolení, protože v zásadě již má v tomto ohledu všechna povolení, která může získat.

Rozšíření prohlížeče pro Chrome vyžadovalo během aktualizace nová oprávnění a takto byla změna zaznamenána.

Steam Inventory Helper požaduje, aby „přečetl a změnil všechna vaše data na navštívených webech“. Je zřejmé, že to není nutné pro velmi specifický úkol správy zásob Steam.

Dobrou zprávou je, že uživatelé musí přijmout nové oprávnění, než bude rozšíření povoleno po aktualizaci. Pokud tomu tak není, rozšíření je deaktivováno a nebude sledovat aktivitu procházení.

Rozšíření s vysokým hodnocením již dostalo spravedlivý podíl hodnocení jednou hvězdičkou od uživatelů, kteří si všimli, že požaduje nová oprávnění, která se používají ke sledování uživatelů.

Pokud rozšíření používáte, doporučujeme jej ihned odinstalovat, protože možná nebudete chtít přenést celou historii prohlížení na server třetí strany.

Závěrečná slova

Není to poprvé, co automatizované skripty společnosti Google nechají sklouznout malware nebo adware, a to je jeden z důvodů, proč dávám přednost systému Mozilla, který vetuje jakoukoli aktualizaci rozšíření nebo nové rozšíření před jeho zveřejněním.

Tip : Před stažením rozšíření Chrome ověřte.