X



【スパイ】ワコムのペンタブ用ドライバーがPC上で起動したすべてのアプリの名前を収集しているという報告
■ このスレッドは過去ログ倉庫に格納されています
0001みつを ★
垢版 |
2020/02/06(木) 18:34:47.65ID:IgpjtY0o9
https://gigazine.net/news/20200206-wacom-driver-track-application/


2020年02月06日 11時09分00秒
ワコムのペンタブ用ドライバーがPC上で起動したすべてのアプリの名前を収集しているという報告


ペンタブレットやCAD関連製品を中心としたPCの周辺機器メーカーであるワコムのタブレット用ドライバーが、PC上で起動したアプリケーションの名前をGoogleアナリティクスに送信していたことが判明しました。この事実を解明したセキュリティエンジニアのロバート・ヒートン氏が、どうやってワコムのドライバーのトラフィックをチェックしたのかをブログで解説しています。

Wacom drawing tablets track the name of every application that you open | Robert Heaton
https://robertheaton.com/2020/02/05/wacom-drawing-tablets-track-name-of-every-application-you-open/

ヒートン氏はブログ用のイラストを投稿するために、新しいMacBookにワコムのタブレットをセットアップしました。タブレットのドライバーをインストールする際に、ヒートン氏はワコムのプライバシーポリシーに同意するように求められたとのこと。

一般的にプライバシーポリシーへの同意を求められた時、わざわざプライバシーポリシーを読むことなく「はい」をクリックして次に進もうという人も多いはず。しかし、ヒートン氏は「なぜタブレットデバイスにプライバシーポリシーが必要なのか?」と疑問に思い、プライバシーポリシーを丁寧に読んでみることにしました。

ヒートン氏はプライバシーポリシーの中で、「使用状況データ、技術セッション情報、ハードウェアに関する情報を含むデータを、ユーザーのPCからGoogleアナリティクスに送信する」と明記されているのを発見。プライバシーポリシーでは「送信しているデータとは何なのか」が完全には明らかにされておらず、インターネットを検索しても疑問に思っている人が他にいなかったため、ヒートン氏はワコムが一体何の情報を送っているのかを解明しようと考えました。

ヒートン氏はまずPCが送受信するパケットの内容を監視するWiresharkを使ってワコムのドライバーがどのような通信を行っているのかを調査。その結果、PCがDNSサーバーにwww.google-analytics.comの問い合わせ要求を行っていること、そして返ってきたIPアドレスにTLSで暗号化されたトラフィックが送信されていると判明しました。これは何かが実際にGoogleアナリティクスと通信を行っているということを意味します。
(リンク先に続きあり)

https://i.gzn.jp/img/2020/02/06/wacom-driver-track-application/00_m.jpg
0003名無しさん@1周年
垢版 |
2020/02/06(木) 18:36:48.00ID:GWsOVhPe0
統一しよう
0004名無しさん@1周年
垢版 |
2020/02/06(木) 18:36:58.87ID:iJO+tHXF0
タブーをおかしたのか
0006名無しさん@1周年
垢版 |
2020/02/06(木) 18:37:07.60ID:bgf7AA1V0
ワコム 統一協会
0009名無しさん@1周年
垢版 |
2020/02/06(木) 18:39:56.48ID:IToFvPQB0
>>1
こんなのワコムだけじゃねーだろ
この機能の大元であるGoogleだって堂々と情報収集してるしw
0010名無しさん@1周年
垢版 |
2020/02/06(木) 18:40:31.22ID:8qhzZoAQ0
大変!
LibleOfficce使ってるのバレちゃう!
0013名無しさん@1周年
垢版 |
2020/02/06(木) 18:42:16.87ID:d9BYHLBQ0
これ収集してるデーターにウイルスも一緒にまぜて流したらAUTO?
勝手に収集されたで通る?
0014名無しさん@1周年
垢版 |
2020/02/06(木) 18:42:51.15ID:/HWTREax0
>>9
Chrome使ってると、
全情報が触り放題だからなあ。
0017名無しさん@1周年
垢版 |
2020/02/06(木) 18:43:38.44ID:t0WQVDbZ0
>>11
アプリの起動をフックしてもオンライン上に送信する必要はなくね?
0018名無しさん@1周年
垢版 |
2020/02/06(木) 18:43:42.12ID:m8iGOVPL0
よくわからんけど何か怖いのはわかった
0020名無しさん@1周年
垢版 |
2020/02/06(木) 18:44:35.70ID:5eLfS6+v0
日本の会社?
0022名無しさん@1周年
垢版 |
2020/02/06(木) 18:45:33.58ID:CI1zgII00
え?

libwacom.so.2.6.1 はそんなことしてないようだけど?
0023名無しさん@1周年
垢版 |
2020/02/06(木) 18:45:37.31ID:nFFRpKqi0
>>19
確かにエラリポートだな
0024名無しさん@1周年
垢版 |
2020/02/06(木) 18:46:02.98ID:Ou2D8uoC0
マジかよワコム最低だな!
これからはアナログにするわ!
0025名無しさん@1周年
垢版 |
2020/02/06(木) 18:46:19.13ID:cJI+c2OK0
使ったソフトを知られたところでどうでもいいけどな。
0027名無しさん@1周年
垢版 |
2020/02/06(木) 18:46:28.17ID:5eLfS6+v0
日本の会社が諸外国に対してこんなことしてると賠償額すごいんじゃね?
いっぺんで潰れるだろ。
0028名無しさん@1周年
垢版 |
2020/02/06(木) 18:46:39.63ID:7KpiJ1H90
やっちまったな。
ただでさえ、貧乏人は普通のタブレットで代用してるのに。
0029名無しさん@1周年
垢版 |
2020/02/06(木) 18:47:36.05ID:gkCLyLkE0
>www.google-analytics.com

これしょっちゅうちょっかい出してくるよね
0030名無しさん@1周年
垢版 |
2020/02/06(木) 18:47:56.96ID:zBMc65VT0
同じようなことしてるのはゲフォGPUドライバなんかでもそう
アプリによってグラボ設定を変えられる
0031名無しさん@1周年
垢版 |
2020/02/06(木) 18:48:02.73ID:rxgp8ndM0
>>25
ぐーぐるさんの論理な
0032名無しさん@1周年
垢版 |
2020/02/06(木) 18:48:12.84ID:B1pv8Nqe0
やっぱiPad Proだよね
それ以外信じられない
0033名無しさん@1周年
垢版 |
2020/02/06(木) 18:49:00.84ID:22nOdWsT0
Adobeなんて四六時中監視してるし
何を今更w
0034名無しさん@1周年
垢版 |
2020/02/06(木) 18:49:02.15ID:9cZ6MzNt0
Googleのプライバシーなんとかでエロ見てるわい、勝ち組!
0035名無しさん@1周年
垢版 |
2020/02/06(木) 18:49:37.45ID:WEEa72CF0
日本はほんと一見するとリンボーやな
0036名無しさん@1周年
垢版 |
2020/02/06(木) 18:50:50.73ID:t0WQVDbZ0
>>19
記事によるとエラー起こしてなくても送ってる様に読み取れる
0039名無しさん@1周年
垢版 |
2020/02/06(木) 18:52:51.10ID:5eLfS6+v0
>>13
アプリ名をウイルスパターン使った文字列に変えて
起動するだけでいんじゃね?
0040名無しさん@1周年
垢版 |
2020/02/06(木) 18:54:25.99ID:/tcwGZeM0
クソジンはさっさとパワーエステートの続報やれや
クソカス三流メディア
0044名無しさん@1周年
垢版 |
2020/02/06(木) 18:56:04.36ID:5eLfS6+v0
主要株主 サムスンアジア5.04%
日本マスタートラスト信託銀行株式会社(信託口) 4.19%
日本トラスティ・サービス信託銀行株式会社(信託口) 3.530%
(2014年3月31日現在)
0045名無しさん@1周年
垢版 |
2020/02/06(木) 18:57:15.39ID:rqx3Wqva0
アプリごとのボタンの割当機能のやつだろ
0046名無しさん@1周年
垢版 |
2020/02/06(木) 18:58:07.70ID:5eLfS6+v0
なんで送り先がグーグルなの?
0047名無しさん@1周年
垢版 |
2020/02/06(木) 18:58:53.21ID:pT6Ki/Be0
>>27
自民党がおじいちゃんだから世界のカモなんだよw
0048名無しさん@1周年
垢版 |
2020/02/06(木) 19:01:26.01ID:5eLfS6+v0
技術的な情報を自社サーバーに持ってくるとかって話じゃなくて
単にGoogleに情報売って金儲けしてるだけなんじゃね?
0049名無しさん@1周年
垢版 |
2020/02/06(木) 19:02:35.04ID:oWLAwKD60
>>46
Googleに集計させて後で活用するだけ
この手の集計はGoogleにやらせるのが簡単だけど、炎上しかねないので集めるタイミングや内容には気を付けておかないといけない
0050名無しさん@1周年
垢版 |
2020/02/06(木) 19:03:41.99ID:5eLfS6+v0
なんでワコムのサイトって
https://ja.wikipedia.org/wiki/ワコム
みたいな情報ないの?
0051名無しさん@1周年
垢版 |
2020/02/06(木) 19:04:17.18ID:Y4q92lPY0
>>1
いや別に普通だろw
何を今更ww
0053名無しさん@1周年
垢版 |
2020/02/06(木) 19:05:50.27ID:0ZqfhSeW0
ワコム=イスラエルの会社
イスラエル=世界一の情報収集力と工作力
ユダヤが世界で生き延びるための活動
国民は全員徴兵
プログラミング能力は必須の国
つまり当たり前だな
もっとしてるはず
0054名無しさん@1周年
垢版 |
2020/02/06(木) 19:06:17.04ID:qstQzURO0
アプリの名前なんてどうするんだ?
0056名無しさん@1周年
垢版 |
2020/02/06(木) 19:08:46.58ID:WEEa72CF0
使ってた当時でもなんかアプリにしてたような
もうあんなめんどいことするくらいなら下絵デジカメで取り込むか画面なぞれるの
買ったらいいんじゃないっすか
0058名無しさん@1周年
垢版 |
2020/02/06(木) 19:09:49.27ID:XwHMjYhi0
ワコムった激安中華じゃないよな?
ワコム、オワッコム。
0060名無しさん@1周年
垢版 |
2020/02/06(木) 19:11:14.22ID:TPjTvX6v0
ww これは面白いトピックだなw 良スレ認定w

わたしからは以上だな ミカエル(悟ったもの)より。
0061名無しさん@1周年
垢版 |
2020/02/06(木) 19:12:54.37ID:5eLfS6+v0
1年後にはサムスンに買収されてるのか?
0062名無しさん@1周年
垢版 |
2020/02/06(木) 19:14:49.78ID:dFLUTQQu0
ワコムの社長、Tシャツにジーンズの胡散臭いやつ
サムスンと資本業務提携してる
GalaxyNoteのペン技術はワコムが作ってる
0063名無しさん@1周年
垢版 |
2020/02/06(木) 19:16:12.59ID:sc4nvhkh0
ここのペンタブ使ってるけど、前に修理に出した時、メールと電話でやり取りしたんだけど
その時使ったメアドが、仕事でも使ってるメアドで、ホームページにも掲載してるものだった

修理に出してから数日して、何の気なしに自サイトのアクセス解析観てたら、何故かwacomからのアクセスがあった

ちょwwwと思って、速攻wacomに電話かけて問い詰めたら、修理をする部署の人間が俺の個人情報から勝手にメアドをググって、仕事中に俺のサイトを閲覧していたと認めたw

理由聞いたけど、答えずとにかく平謝りで、上の方にも報告して二度と起きないようにするって誓ったけど

このニュース観ると常習犯なんだと思う

大きな企業だからと信用して本メアド教えちゃったけど、同じ様な人は気をつけろよ

ここは顧客のメアドを誰かも知らない一作業員が自由に取り扱って、情報収集したりGoogleで検索かけたりする会社だからな
0065名無しさん@1周年
垢版 |
2020/02/06(木) 19:16:55.19ID:Q4w3BnkX0
ウィルスソフトのAVGも勝手にソフトの名前をポップアップしてるな
0066名無しさん@1周年
垢版 |
2020/02/06(木) 19:17:12.68ID:5eLfS6+v0
Googleにアクセスする(非難を浴びるような)コードを仕込む
偶然見つけた風を装って公表する。
賠償で会社潰れかける
サムスンが買収する
デファクトスタンダードが韓国の手に
みたいな筋書き?
0067名無しさん@1周年
垢版 |
2020/02/06(木) 19:18:49.91ID:HTcng3LD0
ウイルスバスターがウイルスだったがウイルスバスターまだ使われてるよね?
Webブラウザの閲覧履歴などの情報を収集
使わざるをえないというかやったもの勝ち
0068名無しさん@1周年
垢版 |
2020/02/06(木) 19:21:39.82ID:PKTtPyjN0
>>63
それ信徒増やすノルマがあるから なんじゃね?

今は知らんけど、会社の受付に教祖の写真かかげるくらいだし
0069名無しさん@1周年
垢版 |
2020/02/06(木) 19:25:47.84ID:s9SVgH8V0
ワコム最低だなw
0072名無しさん@1周年
垢版 |
2020/02/06(木) 19:29:08.13ID:5eLfS6+v0
今はまだアプリ名しか発覚してないけど
他にももっと盗んでるんじゃね?
0073名無しさん@1周年
垢版 |
2020/02/06(木) 19:29:14.43ID:ZcOTrVKt0
まぁこの会社は昔から統一教会系ってのは有名な話で、今更何怪しい事やってても不思議じゃないし、
お驚かなわなw
自分CAD関係の仕事したたけど、だからここのタブレットとか怖くて絶対に使わなかったっすよw
0075名無しさん@1周年
垢版 |
2020/02/06(木) 19:31:25.63ID:HMv4M2m90
この会社もペンタブではシェア1番だからめちゃくちゃやってるよな

製品は高いくせに不具合多いし修理対応もすげー杜撰だからよく問題になってる
0076名無しさん@1周年
垢版 |
2020/02/06(木) 19:34:17.91ID:4vK3lZok0
普通、文字変換は、端末上のソフトウェアで処理するけど、shimej とか入力した文字をサーバーに送って、変換に役立ててるわけでしょう、
あれだって、どこのサーバーに送っているんやらだとか、変換の精度上げる以外にも活用されているだろと思うのだが
0077名無しさん@1周年
垢版 |
2020/02/06(木) 19:37:26.58ID:2010YDN50
>>17
あろうが無かろうがインストール時に断り入れてんだから問題ないだろ
0078名無しさん@1周年
垢版 |
2020/02/06(木) 19:40:23.68ID:sWEgiELU0
ワコムが統一教会幹部によって経営されているのは大前提
つまり北朝鮮コネクション
統一教会教祖、文鮮明はキムイルソンの盟友
0079名無しさん@1周年
垢版 |
2020/02/06(木) 19:41:26.41ID:uCWAbW2g0
Google ストーカープレイサービス
0080名無しさん@1周年
垢版 |
2020/02/06(木) 19:41:47.29ID:sWEgiELU0
アベ後援会に勝共連合・原理研究会がある限り
日本政府的にはスルー案件
0081名無しさん@1周年
垢版 |
2020/02/06(木) 19:42:23.30ID:Z8+sSSvZ0
>>13
ウィルスがなんだかわかってる?
相手がデータとして読み込んだだけじゃ増殖したりしないぞ
0082名無しさん@1周年
垢版 |
2020/02/06(木) 19:43:49.75ID:sWEgiELU0
ウイルスってよりもスパイ工作員だわな国家的組織的な
そしてシンゾウは右翼と左翼に二股賭けたマッチポンプ
0083名無しさん@1周年
垢版 |
2020/02/06(木) 19:44:34.28ID:E03eYgeI0
これまだ親切だな
ちゃんと許可取ってるし
俺も、このアプリがなんでカメラだの音声だのにアクセスすんだ?
とか不可思議に思ったアプリは使わないわ
0084名無しさん@1周年
垢版 |
2020/02/06(木) 19:46:01.46ID:5eLfS6+v0
>>77
じゃあ何を送信してるか暴かれても問題ないね。
0085名無しさん@1周年
垢版 |
2020/02/06(木) 19:46:14.45ID:gtxQoZWO0
ワコムって支那なの?
0086名無しさん@1周年
垢版 |
2020/02/06(木) 19:50:57.75ID:/eGxKh9i0
>>71
中国のugeeって会社だよ設立の5年前から海外向けに名前隠してxp-penで出してる
向こうではずっとugeeとして売ってる
後xp-penのホームページ見ると日本とアメリカの企業だと思わせる文で設立って
レンタルオフィスで1月借りただけでも表記できるから信用しない方がいいよ
ワッチョイ無しのxp-penスレ行くと業者が勝利宣言してるから見に行くといいよ
0087名無しさん@1周年
垢版 |
2020/02/06(木) 19:51:40.53ID:ULcvLCXe0
>>29
寝るときくらいアナルスティック外したらいいじゃん
0088名無しさん@1周年
垢版 |
2020/02/06(木) 19:52:39.69ID:5eLfS6+v0
丸太もワコム経由で情報が先に盗まれてたとか?
0090名無しさん@1周年
垢版 |
2020/02/06(木) 20:08:32.29ID:AA2sLX8g0
パソコンで絵を書こうかなと思っていた。
ところでイギリスのソフトウェア会社で有名どころとは。
0091名無しさん@1周年
垢版 |
2020/02/06(木) 20:09:55.72ID:0Z+GBtbp0
今中華のサードメーカーが進出してる最中だから、こういうネガキャンは眉に唾をつけてみるべきかと
0093名無しさん@1周年
垢版 |
2020/02/06(木) 20:18:19.86ID:UGtPfTz30
アプリの名前だけだって根拠何よ
ソースコードでも開示されたのかい?
0095名無しさん@1周年
垢版 |
2020/02/06(木) 20:20:01.13ID:0Z+GBtbp0
Youtube界隈の中華液タブ推しは凄いよ
なんか商売ってこういうもんなんだと感心するわ
0096名無しさん@1周年
垢版 |
2020/02/06(木) 20:22:09.24ID:J8tScm4/0
日本で「規約に同意出来ないから返品する」って出来るの?
アメリカなら出来そうだが
0098名無しさん@1周年
垢版 |
2020/02/06(木) 20:23:45.80ID:iz/nO8MR0
どんなアプリで使ってるか
知りたかったんだろうけど
これはあかんね
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況