
vectorの一部ソフトがOSプロダクトID、ユーザ名を作者サイトに送信 49
タレコミ by geregere
geregere 曰く、
NB STATIONで公開しているシェアウェアソフトとフリーソフトが、プロダクトIDなどを送信していることが分かりました。 通報をうけたVECTORは不正に情報を送信していると判断し現在は急遽公開を一時中止しております。 きっかけは、2chのお行儀の悪いWindowsソフトスレで送信パケットを解析したところ、「PCメーカー名、MACアドレス、CPUやメモリ、OS名、プロダクトID、 OS登録者名、コンピュータ名、ユーザ名」などをnbstation.comのphpスクリプトに対して平文で送信していることが分かったことです。 問題とされたTN PlayerやDDChecker以外にも、同作者が公開していた別ソフト(メールウォーズ、メールウォーズMini)のバイナリから 同様にOSのプロダクトIDを読み込んでいると可能性のある箇所が見つかっております。
どの時点でこのような機能が入ったのかは分かりませんが、長期間放置されていた可能性があります(更新履歴を見るとDDCheckerは2000年からあったようです)。 vectorのチェック体制はよくしりませんが、不正な情報送信に関してはノーチェックなのでしょうか?