在2025年初,最终幻想XIV mod引起了人们对报告的跟踪的担忧,其收获隐藏播放器数据的能力。这包括敏感信息,例如字符详细信息,保留信息,链接的替代字符等等。
mod“ playerscope”在用户附近跟踪播放器数据,将其传输到由mod创建者控制的中央数据库。这种暴露的信息通常通过游戏中的工具无法访问。具体而言,它利用“内容ID”和“帐户ID”来跟踪跨多个字符的玩家,从而利用DawnTrail扩展的内容ID系统设计用于帐户范围的黑名单。
选择出去加入PlayerScope Discord服务器,这意味着该社区以外的玩家的广泛数据刮擦。固有的隐私风险引起了社区的强烈反对,许多人将Mod的目的标记为“跟踪”。
在Github首次出现后,由于违反服务条款,Playerscope 被删除了Github。据报道,IGN虽然反映了Gittea和Gitflic,但确认了这些平台上没有玩家库的存储库。但是,国防部可能仍在私人社区内流通。
最终幻想XIV生产商和导演Naoki'Yoshi-p'Yoshida。 Olly Curtis/Future Publishing通过Getty Images摄影。他的陈述承认存在第三方工具,揭示了非公开字符信息,包括用于链接同一服务帐户中字符的内部帐户ID。
吉田(Yoshida)表示,开发和运营团队正在考虑要求删除和删除该工具,并采取法律行动。他向玩家保证,这些工具无法访问敏感的帐户信息(例如地址和付款细节)。他敦促玩家避免使用第三方工具,而不是违反了最终幻想XIV用户协议和潜在的安全风险的行动。
虽然通常使用了诸如Advanced Combat Tracker之类的第三方工具(并且在诸如FFLOGS 之类的网站上进行了交叉引用的数据),而Yoshida的法律威胁则代表着显着的升级。
社区回应:
社区对吉田的声明做出了彻底的反应,许多人指出,缺乏解决潜在脆弱性的解决方案,允许这种mod起作用。几个评论强调了对客户端调整以防止数据暴露的需求,这表明该声明缺乏解决根部问题的主动方法。玩家科普作者保持沉默。