Tポイントツールバーの検証

話題騒然のTポイントツールバーを検証した方々のツイートをまとめました。
172
前へ 1 2 ・・ 5 次へ
longroof @longroofitter

Tポイントツールバー入れたけど聞きたいことある? #TPointToolBar

2012-08-09 11:44:02
longroof @longroofitter

すごいな毎日Tポイントツールバーから検索して一ヶ月15ポイント=15円分…やっすいなーWeb履歴やっすいなー…安いんだ… #TPointToolBar

2012-08-09 11:54:22
longroof @longroofitter

…確かにスパイウェアだが同意の上のことなので…

2012-08-09 11:55:37
longroof @longroofitter

特定のキーワードで検索結果が表示されないとか異常なポイントが加算されるとかないかなー

2012-08-09 12:01:53
longroof @longroofitter

でも上限が15ポイント/月ってのはアレなー

2012-08-09 12:02:13
longroof @longroofitter

Tポイントツールバーの「スタンプ帳」ボタンをクリックするとIEポップアップ許可が出てくるんだけど表示中のサイトのドメインで許可されるのおかしくね? #TPointToolBar

2012-08-09 12:04:07
longroof @longroofitter

もうずっとTポイントツールバーから「株式会社オプトの中の人見てるー?」しか検索してない

2012-08-09 12:04:41

徳丸 浩 さん

徳丸 浩 @ockeghem

Tポイントツールバーをインストールした

2012-08-09 16:14:57
kidasan @kidasan

@ockeghem wireshark起動で待機しているのですねw

2012-08-09 16:15:42
徳丸 浩 @ockeghem

Tポイントツールバーが利用する検索サイトは、https://t.co/O6eoZZhv です。SSL & PHPなんですね…おっと、キーワードをつけたままだったw

2012-08-09 16:20:36

Tポイントツールバーが利用する検索サイトは、https://tsearch.tsite.jp/search.php?q=育毛剤 … です。SSL & PHPなんですね…おっと、キーワードをつけたままだったw

徳丸 浩 @ockeghem

@kidasan はい。BurpやFiddlerではなく、今回はwiresharkですw

2012-08-09 16:21:17
Takashi SASAKI 佐々木隆志 @TakashiSasaki

@ockeghem わざとやってるに違いないw>おっと、キーワードをつけたままだったw

2012-08-09 16:21:32
徳丸 浩 @ockeghem

ツールバーがなくても、このサイトでログオン状態で検索すれば、検索履歴はとれます。どのサイトにアクセスしたかは、取れないように見えますが、ツールバー側で取得しているようです

2012-08-09 16:22:39
徳丸 浩 @ockeghem

@TakashiSasaki 全世界に公開しておけば、CCCに漏れても腹は立ちませんからねw

2012-08-09 16:23:46
徳丸 浩 @ockeghem

SSLでセッションIDつきのURLアクセスしても、平文でアクセス履歴(セッションIDも)を送信しているのですが…これは普通に脆弱性と言ってよいのでは? 利用規約を許諾しているから、おk? > Tポイントツールバー

2012-08-09 16:26:44
徳丸 浩 @ockeghem

検索サイトをSSLにして、一見セキュアに見せておきながら、アクセス履歴を平文で送信するとは中々せこい。どっちかというと逆の方が嬉しい(もとい、全然嬉しくないけど) > Tポイントツールバー

2012-08-09 16:29:07
徳丸 浩 @ockeghem

あらゆるWebアクセスをインセキュアに…Tポイントツールバー

2012-08-09 17:40:03
徳丸 浩 @ockeghem

ログの送信先は、'http://t.co/dr4zTjPN' というホストですね。ふーん #Tポイントツールバー

2012-08-09 18:13:27

ログの送信先は、'log.opt.ne.jp' というホストですね。ふーん #Tポイントツールバー

徳丸 浩 @ockeghem

なんか、役者が揃ってきた、という感じですねw

2012-08-09 18:14:18

8月10日追記

ふむ (主に山とオートバイ) @fmht7

@ockeghem Tポイントツールバー組込PCでパケットキャプチャ環境お持ちとお見かけしました。規約や開示請求書から端末全てのWeb閲覧履歴が対象とありますが、IE以外からも漏洩してますか? http://t.co/vIrLImRc

2012-08-10 12:28:19
徳丸 浩 @ockeghem

@fmht7 調べてみますが、すぐにはできないので、しばらくお待ちください

2012-08-10 12:33:46
前へ 1 2 ・・ 5 次へ