トレンドマイクロの漫画村Coinhive実演に不正疑惑

101
Hiromitsu Takagi @HiromitsuTakagi

おっと、Coinhive元締が3月8日でサービス終了との予告。理由は、「ぶっちゃけ経済的に可能でなくなった」とのこと。加えて、Moneroが3月9日でアルゴリズムのアップデートを予定していることから、続けられないとのこと。 ttps://coinhive.com/blog/en/discontinuation-of-coinhive

2019-02-27 13:29:23
ねとらぼ @itm_nlab

仮想通貨マイニングツール「Coinhive」、サービス終了へ - ねとらぼ nlab.itmedia.co.jp/nl/articles/19… @itm_nlabから pic.twitter.com/NOTc5gavqF

2019-02-27 14:25:01
拡大
北河拓士🔰 @kitagawa_takuji

Coinhiveが閉鎖されると検証出来なくなるのでもう一度上げておく トレンドマイクロのデモ動画でタスクバーを見るとIEとFiddler(Local Proxy)が起動している。IEではCoinhiveは動作しないはずなので、FiddlerでCPU使用率が上昇する何かを挿入している疑惑。Win7/10のIEでマイニングしないことは確認済 twitter.com/nafu_mofu/stat…

2019-02-28 23:04:26
北河拓士🔰 @kitagawa_takuji

昨年6月にもIEでは動作しないことを確認済み。放送の4月時点では動作した可能性もないわけではないが、それでもCoinhiveのCPU使用率をテストするのにFiddlerは必要ないので何かしている疑惑はある。 twitter.com/kitagawa_takuj…

2019-02-28 23:07:49
北河拓士🔰 @kitagawa_takuji

ちょっと違った CoinhiveはオプションのforceASMSJSがtrueだと、asm.jsを常に使用。falseだと、サポートされていればWebAssemblyを使用し、サポートされていなけばasm.jsを使用。既定はfalse IEは、どちらもサポートしていないのでCoinhiveは動作しない。 pic.twitter.com/w1fIE2rodl

2018-06-18 08:37:05
元Coinhiveユーザー @coinhiveuser

モロさんの裁判の証拠として使われている、JC3によって実験された(モロさんはスロットル0.5(50%)の設定だが、この実験は0(100%)なのでモロさんの件に関しての検証としては不適切)データはこんな事されてないですよねまさか 一応トレンドマイクロはJC3の正会員ですが

2019-02-28 23:12:19
北河拓士🔰 @kitagawa_takuji

2018年2月24日のねとらぼでも、漫画村のCoinhiveの埋込についてのトレンドマイクロの調査が記事になっておりCPU使用率が100%になると言っている。ここで記事に貼られた漫画村のHTMLソースをみると、Coinhiveの設定で {throttle: 1}となっている nlab.itmedia.co.jp/nl/articles/18… pic.twitter.com/uXfxwCjUfF

2019-03-01 15:18:24
拡大
北河拓士🔰 @kitagawa_takuji

archive orgでもねとらぼの記事の2018年2月、めざましテレビの2018年4月時点の漫画村のHTMLソースを確認したが、いずれも {throttle: 1}となっていた pic.twitter.com/C93p7aSsDs

2019-03-01 15:18:25
拡大
北河拓士🔰 @kitagawa_takuji

Coinhive公式の文書によると、throttleはスレッドをアイドル状態にする時間の割合。値が0ならばフルスピード、0.8ならば80%アイドル状態。 値を1にした場合どうなるかの記述はないが、ほぼ動かない状態になることが想定できCPU使用率が100%とはならないはずである。 pic.twitter.com/6pcxjYq98d

2019-03-01 15:18:25
拡大
北河拓士🔰 @kitagawa_takuji

そこで実際に検証してみた。検証に使ったのは画像のコード。これをローカルに保存しChromeに読み込ませて実行。site-keyはCheena氏のものを使用し、Cheena氏に寄付が行くようにした。 pic.twitter.com/ED7HRH3Il5

2019-03-01 15:27:30
拡大
北河拓士🔰 @kitagawa_takuji

1枚目はCoinhiveが動作していない状態 2枚目が{throttle: 1} 3枚目が{throttle: 0.5} 4枚目が{throttle: 0} 検証の結果、{throttle: 1}では約2秒に1回の間隔で間欠的にマイニングが動作する感じで最大でもCPU 40%にしかならなかった。 pic.twitter.com/OAkehulQGL

2019-03-01 15:27:31
拡大
拡大
拡大
拡大
北河拓士🔰 @kitagawa_takuji

よって、もしトレンドマイクロがIEではなくChromeやFirefoxで検証していたとしてもCPU使用率が100%には決してならなかったはずであり、やはり何かの操作をしていた疑いがある。

2019-03-01 15:30:05
元Coinhiveユーザー @coinhiveuser

これは一部環境の違いもあるのでしょうが、このCPU使用率の下がり方、こんな急な下り坂今までで一度も見たことないです. どうやったらこんな風になるのか不思議ですね pic.twitter.com/jqcUqqhlKw

2019-03-01 15:40:50
拡大
拡大
バーナイ @ovrnit

ちょっと話違うけどOSが古いしシングルコアだし、こんなので検証されてもって思う。 単に低スペPCだからブラウザ立ち上げただけでCPU使用率100%になってるだけじゃないの?と思えてしまう。 twitter.com/coinhiveuser/s…

2019-03-01 16:10:29
バーナイ @ovrnit

なんでそんな今どき持ってる人も減ってきてるような古いPCで検証したんじゃろって思う。そのほうがCPU使用率とかで都合がいい結果が出るからだよね。もともと極端に低スペなPCだと、ちょっとcoinhiveしただけですぐ100%になるかもしれないでしょ?

2019-03-01 16:27:54
元Coinhiveユーザー @coinhiveuser

@ovrnit 恐らく仮想環境ですね。 Win7, 1GB, 1コアの。 Win10の仮想環境はあるのですが、Win7はなく、家のどこかにWin7のライセンスが眠っているはずなので、同じ事をやる為に今はそれを探しています。

2019-03-01 16:38:41
元Coinhiveユーザー @coinhiveuser

@ovrnit あの画面は、トレンドマイクロが実験を行った録画を再生している(あの前の場面でWindows Media Playerの再生画面が映っている)様なので、大抵の仮想化ソフトウェアにある録画機能で録画したのかなぁと思っています。 実機で、Win7が動く1C1TのCPUなんて思い浮かびませんし

2019-03-01 16:48:37
Coyama@転職 @tmyk_kym

Fiddler使うとは卑怯のことをするもんだなトレンドマイクロ

2019-03-02 00:31:04
umi @umihara666

トレンドマイクロのやってることは犯罪じゃあないのか

2019-03-02 01:40:39
Blacknon @blacknon_

CPU使用率の不自然なグラフのやつ、なんらか操作してるだろうなと思うけど、主導したのがトレンドマイクロかテレビ局側かが気になる

2019-03-02 06:54:09
nafumofu @nafu_mofu

2010年12月14日の記事。 トレンドマイクロ社員が捏造? コラムで2ちゃん「書き込み改変」 : J-CASTニュース j-cast.com/2010/12/140834…

2019-03-03 06:26:17
nafumofu @nafu_mofu

こういうことをする企業なんで漫画村でのCoinhiveの件で捏造していたとしても不思議はないな。

2019-03-03 06:33:10
元Coinhiveユーザー @coinhiveuser

@Trotsky_Lin そんな感じですかね. 問題は普通のCoinhiveで実際そういうグラフになるのかです. スロットル0(CPU100%)でもそこまで急な物にはならないはずなのですが…

2019-03-03 10:51:54
むー(諸民族友好) @Trotsky_Lin

@coinhiveuser 単純に更新頻度を低にしてただけなのかもしれませんね。

2019-03-03 14:39:23