腾讯所属软件公开表示会收集用户Shadowsocks/SSR配置信息

 

 

最近几天,有微博用户爆出腾讯旗下的一款游戏:无限法则,会在后台收集用户电脑中Shadowsock/SSR的服务器配置信息。

更为重要的是,在这款游戏的官方网站,有相应的隐私条款,其中确实包含上述内容。

 

关于无限法则

无限法则,是腾讯出品的一款网络游戏,英文名称为Ring Of Elysium,简称ROE。

无限法则的游戏模式与目前流行的吃鸡游戏比较相似,这款游戏面向全球发行。正因为如此,这款游戏需要符合欧洲最新的GDPR隐私政策,相关隐私条款正是出现在其英文官网,而中文网站并没有相关介绍。

 

ROE关于SS/SSR的相关条款

如下图所示,ROE的隐私政策中,明确说明会收集Shadowsocks的服务器配置信息:

 

英文版:

Information we collect about you. We automatically collect certain data from you when you use the Game, including your account ID (a unique number given by us to users), IP address and device information associated with your advertising ID (CPU, memory, operating system and graphics card). We also collect and store your data as follows:

· if you conduct any transactions within the Game, we receive information to facilitate your transaction and store your information to maintain transaction records (your Steam ID, country/region code, currency code, in-game language code, order ID, IP address, price and item information);

· when you are using the Game our security feature collects user basic hardware information (manufacturer, model number, serial number information, input devices and displays), operating system information, machine codes for security authentication, user account information, network information, network filters, handle information, information about installed anti-virus software, information related to script (plug-in) in browser, process files and memory data during Game play, driver information loaded during Game play, dump file that records crash details when a crash occurs, virus interception information in anti-virus software, installed script (plug-in) data, running script (plug-in) data, data of computer process which may used by script (plug-in), user behaviour and status that may be related to plug-in use, , event tracing, known files related to cheat tools, debug tools, virtual machine tools, paths, hashes and hooks in use when the Game is running, image files, memory image, shellcode loaded by the Game, system API calls, method calls, system procedures and related data of active windows, information on in-game modules, game screenshots and server configuration of ShadowSocks;

· if you contact our support team, we collect the same information that is collected by our security feature.

 

翻译为中文:

我们收集的有关您的信息。当您使用游戏时,我们会自动收集您的某些数据,包括您的帐户ID(我们向用户提供的唯一号码),与您的广告ID(CPU,内存,操作系统和图形卡)相关的IP地址和设备信息。我们还收集和存储您的数据如下:

·如果您在游戏中进行任何交易,我们会收到信息以方便您的交易并存储您的信息以维护交易记录(您的Steam ID,国家/地区代码,货币代码,游戏内语言代码,订单ID,IP地址,价格和商品信息);

·当您使用游戏时,我们的安全功能会收集用户的基本硬件信息(制造商,型号,序列号信息,输入设备和显示),操作系统信息,安全认证的机器代码,用户帐户信息,网络信息,网络过滤器,处理信息,有关已安装的防病毒软件的信息,与浏览器中的脚本(插件)相关的信息,游戏过程中的处理文件和内存数据,游戏过程中加载的驱动程序信息,发生崩溃时记录崩溃详细信息的转储文件,防病毒软件中的病毒拦截信息,安装的脚本(插件)数据,运行脚本(插件)数据,脚本(插件)可能使用的计算机进程数据,用户行为和可能的状态与插件使用,事件跟踪,与作弊工具相关的已知文件,调试工具,虚拟机工具,游戏运行时使用的路径,哈希和挂钩,图像文件,存储器相关y图像,游戏加载的shellcode,系统API调用,方法调用,活动窗口的系统程序和相关数据,游戏内模块信息,游戏截图和ShadowSocks服务器配置;

·如果您联系我们的支持团队,我们会收集安全功能的相同信息。

 

 

为什么要收集Shadowsocks/ShadowsocksR配置信息

一款游戏为什么会收集用户的SS/SSR配置信息呢,ROE官网给出的理由是出于安全原因。

部分网友推测这可能是游戏防作弊措施的一部分,但是上传SS/SSR配置,还是有超出隐私界限的嫌疑。

至于收集到的信息,是否会被用于其它用途,现在还无法确认。参考之前360和腾讯之间的3Q大战,用户的担心并非完全没有道理。

 

其它腾讯软件是否有类似举动

无限法则会在隐私条款中注明收集SS/SSR信息,很大程度上是因为游戏在海外发行,需要遵守欧盟的GDPR政策。

国内其它软件,即使存在相同行为,其实也是不需要告知用户的,所以不排除现在或将来,也会有相同的行为。

本次事件则提醒大家,需要加强安全防范意识。在使用电脑或手机时,除非必要情况,尽量少装国内几家大型互联网公司的软件/APP,避免个人隐私被过份收集。