MasterainB站搞了个 Steam 小站,要注意使用时的 Steam 账号安全 中发帖

官方链接: 
【重磅功能升级】B站绑定Steam账号2.0版本,晒图分享你的游戏库!

在这个功能中,你可以绑定你的 Steam 账号到 bilibili 来获取游戏数据,下面这张图是上面贴中包含的流程示意图
[image]
那就看看B站在这个功能上干了什么骚操作吧:
进入 Steam 小站
点击右侧的 “我的游戏数据”,此时如果你尚未绑定账号那么就会跳转到 Steam 进行授权
然而从这里跳转过去的链接是: 登录 。 在我绑定时,进入的 Steam 页面没有包含我已登录的状态,并且我的 1password 没有弹出自动填充提示,所以立刻就发现了问题。
使用二维码进行扫码登录,发现服务器 IP 是印度,登录方式是网页登录。所以 B站的这玩意实际上就是在服务端上开了一个 session client 通过网页登录爬取你的数据,而不是使用了 Steam 官方的账号授权机制。
...