アカウント名:
パスワード:
ストーリーの内容見る限り①トレンドマイクロが自社提供扱いしてるソフト以外にも、トレンドマイクロに勝手にデータ送信してるソフトがあった②トレンドマイクロが中国のデベロッパーに作らせたアプリが、そのデベロッパーの他のアプリと同様のマルウェアだった上、そのデベロッパーにトレンドマイクロのサブドメインを使わせてた
のどちらか、という、どう転んでも「いい加減なデベロッパーに委託してマルウェア仕込まれた」だけで済まない愚かな話に見えるんだけど。流石に問題大きすぎないか、これ。むしろ誤報であってほしいレベル。
だってTrendMicroだし定期的にやらかしてくれるメーカーという認識しかない…
代わりばんこに泥かぶってユーザを慣れさせ既成権化するのが狙いかも
そもそもCEOが華僑だったと思うし、本国とのつながりを考えるとやるのが当然くらいのメーカー
トレンドマイクロ製品導入しておいて問題が起きたら騒いてるのってFXや株で大損して騒いでいるのと同じだよね自業自得
クラウド屋ならよくある事だけどね。amazonaws.comとかがアマゾンのサブドメインと言えるかは微妙だけど。というか普通にあらゆる犯罪の温床となってるし。
amazonawsはAWSというクラウドサービス用ドメインなのだから当然だろ
有名会社のサブドメインだから信用できるわけでもないし、必ずしも企業が責任もって発信しているわけではないって事ですよ。クラウドサービスはデベロッパー向けでエンドユーザー一般に宣伝しているわけではないのだからエンドユーザーが知っているという前提も成り立たない。
企業の情シスなんかで「amazonaws.comにアクセスしてたら何かしらのAWSのサービスへの通信、トレンドマイクロにアクセスしてたらウィルス対策ソフトの通信」と判断して、ブロックしたり通したりを決定する、みたいなフローは普通だと思うんだけど。それを同一視しちゃうのは流石におかしくない?というか、普通のデベロッパーでも「トレンドマイクロのサブドメインに通信してた」と言われて、関係ないクラウドサービスや情報漏洩ツールだとは思わないんじゃないの?
①、②のどちらでもないですよ。よく読んでください。
YONGMING ZHANGという中国人が提供していたAdware Doctorというアプリケーションが、中国内のサーバーにWeb閲覧履歴を送信していた。
同様の手口で、Trend Microが提供している複数のアプリケーションが、Web閲覧履歴を含む複数の情報をtrendmicro.comのサブドメインで運用されているサーバーに送信していた。
これらの二つの事象は、手口が似ているというだけで、直接の関係はありません。
ごめんなさい。リンク先を見ると別の中国人デベロッパーが出て来ました。ストーリー内で「Trend Microの」と紹介されている3アプリが本当にTrend Micro製であるのか、真贋が確かではないですね。
どっちもでしょ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ
ツッコミ所が多すぎる (スコア:0)
ストーリーの内容見る限り
①トレンドマイクロが自社提供扱いしてるソフト以外にも、トレンドマイクロに勝手にデータ送信してるソフトがあった
②トレンドマイクロが中国のデベロッパーに作らせたアプリが、そのデベロッパーの他のアプリと同様のマルウェアだった上、そのデベロッパーにトレンドマイクロのサブドメインを使わせてた
のどちらか、という、どう転んでも「いい加減なデベロッパーに委託してマルウェア仕込まれた」だけで済まない愚かな話に見えるんだけど。
流石に問題大きすぎないか、これ。むしろ誤報であってほしいレベル。
Re: (スコア:0)
だってTrendMicroだし
定期的にやらかしてくれるメーカーという認識しかない…
Re: (スコア:0)
代わりばんこに泥かぶって
ユーザを慣れさせ既成権化するのが狙いかも
Re: (スコア:0)
そもそもCEOが華僑だったと思うし、本国とのつながりを考えるとやるのが当然くらいのメーカー
Re: (スコア:0)
トレンドマイクロ製品導入しておいて問題が起きたら騒いてるのってFXや株で大損して騒いでいるのと同じだよね
自業自得
Re: (スコア:0)
クラウド屋ならよくある事だけどね。
amazonaws.comとかがアマゾンのサブドメインと言えるかは微妙だけど。
というか普通にあらゆる犯罪の温床となってるし。
Re: (スコア:0)
amazonawsはAWSというクラウドサービス用ドメインなのだから当然だろ
Re: (スコア:0)
有名会社のサブドメインだから信用できるわけでもないし、必ずしも企業が責任もって発信しているわけではないって事ですよ。
クラウドサービスはデベロッパー向けでエンドユーザー一般に宣伝しているわけではないのだからエンドユーザーが知っているという前提も成り立たない。
Re:ツッコミ所が多すぎる (スコア:1)
企業の情シスなんかで「amazonaws.comにアクセスしてたら何かしらのAWSのサービスへの通信、トレンドマイクロにアクセスしてたらウィルス対策ソフトの通信」と判断して、ブロックしたり通したりを決定する、みたいなフローは普通だと思うんだけど。
それを同一視しちゃうのは流石におかしくない?というか、普通のデベロッパーでも「トレンドマイクロのサブドメインに通信してた」と言われて、関係ないクラウドサービスや情報漏洩ツールだとは思わないんじゃないの?
Re: (スコア:0)
①、②のどちらでもないですよ。よく読んでください。
YONGMING ZHANGという中国人が提供していたAdware Doctorというアプリケーションが、中国内のサーバーにWeb閲覧履歴を送信していた。
同様の手口で、Trend Microが提供している複数のアプリケーションが、Web閲覧履歴を含む複数の情報をtrendmicro.comのサブドメインで運用されているサーバーに送信していた。
これらの二つの事象は、手口が似ているというだけで、直接の関係はありません。
Re: (スコア:0)
ごめんなさい。リンク先を見ると別の中国人デベロッパーが出て来ました。
ストーリー内で「Trend Microの」と紹介されている3アプリが本当にTrend Micro製であるのか、真贋が確かではないですね。
Re: (スコア:0)
どっちもでしょ。