在2025年初,最終幻想XIV mod引起了人們對報告的跟蹤的擔憂,其收獲隱藏播放器數據的能力。這包括敏感信息,例如字符詳細信息,保留信息,鏈接的替代字符等等。
mod“ playerscope”在用戶附近跟蹤播放器數據,將其傳輸到由mod創建者控製的中央數據庫。這種暴露的信息通常通過遊戲中的工具無法訪問。具體而言,它利用“內容ID”和“帳戶ID”來跟蹤跨多個字符的玩家,從而利用DawnTrail擴展的內容ID係統設計用於帳戶範圍的黑名單。
選擇出去加入PlayerScope Discord服務器,這意味著該社區以外的玩家的廣泛數據刮擦。固有的隱私風險引起了社區的強烈反對,許多人將Mod的目的標記為“跟蹤”。
在Github首次出現後,由於違反服務條款,Playerscope 被刪除了Github。據報道,IGN雖然反映了Gittea和Gitflic,但確認了這些平台上沒有玩家庫的存儲庫。但是,國防部可能仍在私人社區內流通。
最終幻想XIV生產商和導演Naoki'Yoshi-p'Yoshida。 Olly Curtis/Future Publishing通過Getty Images攝影。他的陳述承認存在第三方工具,揭示了非公開字符信息,包括用於鏈接同一服務帳戶中字符的內部帳戶ID。
吉田(Yoshida)表示,開發和運營團隊正在考慮要求刪除和刪除該工具,並采取法律行動。他向玩家保證,這些工具無法訪問敏感的帳戶信息(例如地址和付款細節)。他敦促玩家避免使用第三方工具,而不是違反了最終幻想XIV用戶協議和潛在的安全風險的行動。
雖然通常使用了諸如Advanced Combat Tracker之類的第三方工具(並且在諸如FFLOGS 之類的網站上進行了交叉引用的數據),而Yoshida的法律威脅則代表著顯著的升級。
社區回應:
社區對吉田的聲明做出了徹底的反應,許多人指出,缺乏解決潛在脆弱性的解決方案,允許這種mod起作用。幾個評論強調了對客戶端調整以防止數據暴露的需求,這表明該聲明缺乏解決根部問題的主動方法。玩家科普作者保持沉默。