Tポイントツールバーの検証

話題騒然のTポイントツールバーを検証した方々のツイートをまとめました。
172
前へ 1 ・・ 4 5
dechnostick @dechnostick

#takeolibrary (4/7)ログオフして別のT-IDでログインしてもツールバーの設定情報は変わらないため、http://t.co/s3qbGiub へも従前のアカウント情報でWeb履歴が送信される。

2012-08-12 04:12:34

takeolibrary (4/7)ログオフして別のT-IDでログインしてもツールバーの設定情報は変わらないため、log.opt.ne.jp へも従前のアカウント情報でWeb履歴が送信される。

dechnostick @dechnostick

#takeolibrary (5/7)setting.config の2行目を削除してからログインすると、当該アカウントの情報が2行目に設定される。

2012-08-12 04:12:49
dechnostick @dechnostick

#takeolibrary (6/7)以上から、Windowsのユーザを同じにしたまま複数の人がTポイントツールバーを使用する目的でログオフ&ログインしても、インストール時のT-ID情報のみが利用される。

2012-08-12 04:13:03
dechnostick @dechnostick

#takeolibrary (7/7)ツールバーを再インストールしても、従前のT-ID情報が設定される。これを回避するためにはブラウザのCookieを削除してから再インストールする必要がある。

2012-08-12 04:13:22
dechnostick @dechnostick

本当はT-IDをログアウト&ログインするたびにsetting.configを更新する必要があるのではないだろうか。しかしインストール時にしか更新されないため、別のT-IDへ切り替えてもツールバーの情報が更新されない状態になってしまっている。

2012-08-12 04:49:24
dechnostick @dechnostick

#takeolibrary 別のT-IDへ切り替わらないため、切り替えたつもりのユーザのWeb履歴が切り替える前のT-IDでoptへ送信されてしまっていると思われる。これでは不適切な情報により望まない個人情報が形成される事になってしまう。

2012-08-12 04:52:44

8月13日追記

dechnostick @dechnostick

#takeolibrary (1/7)Tポイントツールバー。midおよびsetting.configの1行目はMACアドレスをSHA-256した先頭50文字である模様。MACアドレスを変えると対応する値に変化することを確認。

2012-08-13 04:52:58
dechnostick @dechnostick

#takeolibrary (2/7)MACアドレス(XX:XX:XX:XX:XX:XX)をSHA-256した結果を控え、midと先頭50文字が一致することを確認。MACアドレスを変えても同様に一致することを確認。

2012-08-13 04:53:10
dechnostick @dechnostick

#takeolibrary (3/7)インストール時に管理者権限を要求されるのはMACアドレス取得とCookie(tlsc_l)読み取りのためと思われる。

2012-08-13 04:53:18
dechnostick @dechnostick

#takeolibrary (4/7)tlsc_lはもともとtsite.jpのCookieだが、Tポイントツールバーはインストール時にこの値をsetting.configへ転記する。

2012-08-13 04:53:30

takeolibrary (5/7)Tポイントツールバーは「Web履歴」をtlsc_lとmid(MACアドレスをSHA-256した先頭50文字)と一緒にlog.opt.ne.jpへ送信する。

takeolibrary (6/7)つまりtsite.jpで生成されたCookie(tlsc_l)とMACアドレスを変換したものとWebの閲覧履歴がセットでlog.opt.ne.jpへ送信される。

dechnostick @dechnostick

#takeolibrary (7/7)MACアドレスをSHA-256した値はIDのまがい物として流通している可能性があり、デバイス単位で複数の属性が集約される恐れがある。

2012-08-13 04:54:01

8月15日追記

dechnostick @dechnostick

Twitter でつぶやいていた Tポイントツールバーの動きをまとめました。 http://t.co/bcuOcc5e

2012-08-15 03:22:13

他力本願堂本舗:たりき/だめにんげん さん

たりき @Vipper_The_NEET

エントリ書いた。Tポイントツールバーが立派なマルウェアである件 http://t.co/UYBSZ2lz #takeolibrary

2012-08-13 23:16:26
たりき @Vipper_The_NEET

このツールバー異状にむかつく。バージョンアップ云々が秒単位で湧いてくるので操作の邪魔。串刺す環境では使い物にならん。いや最初から使い物にはならんが,テストしてないだろコレ。頭悪すぎる。もともと知恵があるとは思っていないが。クソだクソ,こんなもん撒くな。

2012-08-14 00:43:02

Kieta さん

かず さん

かず @kazooou

Tポイントツールバー、インターネットにつながらないパソコンにインストールすると、同期ができないよ的なダイアログが出まくる。軽いブラクラだよ。まあ、インターネットに繋がらない端末に入れても全く意味をなさないんだけどね。

2012-08-15 00:24:27
前へ 1 ・・ 4 5