Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
geregereのタレコミ | スラド
[go: Go Back, main page]



パスワードを忘れた? アカウント作成

アカウントを作成して、スラドのモデレーションと日記の輪に参加しよう。

過去のタレコミ一覧:
保留 0件、 却下 0件、 掲載 1件、合計:1件、 100.00%の掲載率
21115 submission
セキュリティ

vectorの一部ソフトがOSプロダクトID、ユーザ名を作者サイトに送信 49

タレコミ by geregere
geregere 曰く、
NB STATIONで公開しているシェアウェアソフトとフリーソフトが、プロダクトIDなどを送信していることが分かりました。 通報をうけたVECTORは不正に情報を送信していると判断し現在は急遽公開を一時中止しております。 きっかけは、2chのお行儀の悪いWindowsソフトスレで送信パケットを解析したところ、「PCメーカー名、MACアドレス、CPUやメモリ、OS名、プロダクトID、 OS登録者名、コンピュータ名、ユーザ名」などをnbstation.comのphpスクリプトに対して平文で送信していることが分かったことです。 問題とされたTN PlayerやDDChecker以外にも、同作者が公開していた別ソフト(メールウォーズ、メールウォーズMini)のバイナリから 同様にOSのプロダクトIDを読み込んでいると可能性のある箇所が見つかっております。

どの時点でこのような機能が入ったのかは分かりませんが、長期間放置されていた可能性があります(更新履歴を見るとDDCheckerは2000年からあったようです)。 vectorのチェック体制はよくしりませんが、不正な情報送信に関してはノーチェックなのでしょうか?
typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...