Классический форум-трекер
canvas not supported
Нас вместе: 4 232 463

Драйвер графического планшета Wacom собирает данные об открытых пользователем приложениях и отправляет производителю


Страницы:   Пред.  1, 2, 3  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Михаил ®
 
Стаж: 13 лет 3 мес.
Сообщений: 21356
Ratio: 22.972
100%
В январе 2020 года инженер-программист Роберт Хитон подключил свой графический планшет Wacom на новый макбук. В процессе установки нового драйвера для планшета ему было предложено принять политику конфиденциальности Wacom.

«Почему устройству, которое по сути является мышью, нужна политика конфиденциальности?» — такой вопрос задал себе инженер-программист Роберт Хитон. Он при обновлении драйвера графического планшета Wacom на своем Apple Mac заметил текст мелким шрифтом в политике конфиденциальности, принимая который Роберт фактически дал Wacom разрешение на слежку за его действиями, когда он работает с планшетом.

И вот после этого клика Роберт почувствовал себя недовольным таким отношением производителя к пользователям, в нем проснулся инженер-детектив. Роберт Хитон решил выяснить, какие данные собирает графический планшет Wacom и куда он их отсылает.

Предложенную на подписание политику конфиденциальности для драйвера планшета Wacom Роберт сохранил на GitHub на всякий случай, если производитель далее начнет менять свои правила. Камнем преткновения стал третий пункт этой политике конфиденциальности — в нем речь шла об автоматизированном сборе данных с пользовательских устройств с помощью Google Analytics. Заявленная в пункте 3.1 отправляемая драйвером планшета информация — это данные о времени использования планшета, конфигурация пользовательского оборудования и другие «совокупные данные об использовании», которые необходимы разработчикам.

Роберт погуглил «аналитика wacom google». Он нашел несколько публикаций в Twitter и Reddit, где пользователи также читали политику конфиденциальности Wacom и были недовольны ее содержанием, но никто еще не пытался выяснить, какие именно данные Wacom собирали. Никто не исследовал понимание компанией Wacom словосочетания «совокупные данные об использовании».

Чтобы увидеть, какой тип данных Wacom пытается получить с его макбука, Роберт решил с помощью Wireshark исследовать трафик, который драйвер планшета отправлял в Google Analytics.

Оказалось, что его макбук начал отправлять DNS-запросы на поиск IP-адреса www.google-analytics.com. Ответ DNS возвращался как 172.217.7.14, и некоторый объем трафика с TLS-шифрованием направлялся на этот IP-адрес. Планшет действительно передавал информацию о работе пользователя в Google Analytics. Только данные были зашифрованы.

Далее Роберт поменял тактику и поднял свой прокси-сервер, он использовал уже проверенное им ранее в других проектах решение Burp Suite. Он настроил глобальный прокси для HTTP и HTTPS своего макбука так, чтобы был использован его прокси-сервер на Burp Suite. Технически, планшет Wacom через свой драйвер также должен был теперь отправлять весь трафик в Google Analytics через прокси-сервер Burp Suite.




Но возникла другая проблема — драйвер планшета не завершал TLS-рукопожатие с его прокси-сервером на Burp Suite из-за отсутствия нужного и правильно подписанного сертификата. Тогда Роберт временно добавил сертификат Burp Suite в список корневых сертификатов своего макбука, использовав встроенное хранилище ключей OSX.



После этого выполненного действия Роберт начал ждать, какие данные появятся в Wireshark. Но ничего не происходило. Он рисовал планшетом, выключал и включал его. Все равно данных зафиксировано им не было, а время шло.

Тогда Роберт зашел в настройки драйвера Wacom и перезапустил драйвер, очень надеясь, что это поможет.



И только после этого действия в Wireshark появилась новая информация, которую передавал драйвер планшета Wacom в Google Analytics. Помимо данных о времени запуска и отключения драйвера, там были строки с записями информации о каждом открытом Роберте приложении на макбуке, включая время его запуска, а также строку с уникальным идентификатором и наименованием приложения [прим.автора — по данным издания Register, скорее всего обнаруженная Робертом строка с идентификатором — это номер учетной записи Wacom в системе Google Analytics].

Таким образом, Роберт выяснил, что Wacom под терминами «совокупные данные» и «информация о технических сеансах» понимает информацию о каждом приложении, которое пользователь запускает на своем компьютере. Хотя в политике конфиденциальности драйвера планшета Wacom про такие действия упоминания не было. «Кто же в здравом уме даст согласие регистрировать и отслеживать время, имя пользователя и каждое приложение, которое он открывает на своем персональном ноутбуке?» — очень удивился Роберт.

Если для обычных пользователей такие действия Wacom могут быть неприятны, но не критичны, то, например, для компаний-разработчиков игр это может быть критично. «Что, если сотрудник Wacom вдруг начнет видеть подобные записи для «Half Life 3 Test Build»? Очевидно, меня не волнует секретность новых игр Valve, но я предполагаю, что Valve в этом случае защищает своих разработчиков и дополнительно блокирует подобные передачи информации от графических планшетов». — резюмировал по этой ситуации Роберт.

Совет от Роберта пользователям планшетов Wacom: «Сбор и отправку этих данных можно запретить. Для этого нужно открыть Wacom Desktop Center, перейти в „Дополнительные параметры“ и отказаться от участия в Wacom Experience Program. После обновления драйвера эта опция включится снова, поэтому отказываться придется каждый раз при установке новой версии драйвера».

«Я понимаю, что Wacom почти наверняка просто хочет получать эти данные для своих рабочих целей, например, для дополнительной помощи инженерам компании в процессе возникновения проблем при работе планшета, и не совершает с собранными данными ничего злоумышленного, но это не дает им права брать их без уведомления пользователя», — подытожил Роберт Хитон.

Согласно информации независимого издания «Register», специалисты которого взяли интервью у Роберта Хитона, представитель Wacom отказался предоставить комментарии по этой проблеме.

Habr
vladnil
Стаж: 13 лет 8 мес.
Сообщений: 463
Ratio: 8.99
37.05%
ukraine.gif
Цитата:
«Кто же в здравом уме даст согласие регистрировать и отслеживать время, имя пользователя и каждое приложение, которое он открывает на своем персональном ноутбуке?» — очень удивился Роберт.


Как кто?
Да все у кого стоит Windows 10
Добровольно сливают всю инфу, а через пару лет узнают, что была утечка в 1.5 миллиарда аккаунтов :eek7:
Qwz
Стаж: 6 лет 8 мес.
Сообщений: 176
Ratio: 23.598
0.26%
vladnil писал(а): Перейти к сообщению
Как кто?
Да все у кого стоит Windows 10
Добровольно сливают всю инфу, а через пару лет узнают, что была утечка в 1.5 миллиарда аккаунтов :смех:


Кто в здравом уме станет юзать 10-ку?
Sanavalmis
Стаж: 7 лет 11 мес.
Сообщений: 378
Ratio: 28.575
Раздал: 8.726 TB
1.2%
russia.gif
эм, так все делают. Почему на ваком то накинулись.
Код: выделить все
 для каких то статистических отчётов
наивный :смех:
Vista
Стаж: 12 лет 9 мес.
Сообщений: 75
Ratio: 96.783
Поблагодарили: 105
100%
Откуда: Тольятти
ussr.gif
сволочи, мои рисунки просматривают
sir.Adler
Uploader 100+
Стаж: 14 лет
Сообщений: 2370
Ratio: 437.377
Поблагодарили: 1
100%
Откуда: Луганск
ussr.gif
Sanavalmis писал(а): Перейти к сообщению
наивный

Допустим, есть у тебя список используемых программ от нескольких миллионов, а то и десятков/сотен миллионов пользователей. Вот как ты его можешь использовать, расскажи?

_________________
У кого есть наука, тот не нуждается в религии. © Иоганн Вольфганг фон Гёте
ZeraF2014
Стаж: 9 лет 5 мес.
Сообщений: 590
Ratio: 0.614
0.44%
Тьфу, слов нет. Телефоны собирают ВСЮ инфу. Неее, графических планшетов боятся. Вакон кстати лучший, хоть что не говори, шикарные планшеты.
Tolstik7
Стаж: 9 лет 9 мес.
Сообщений: 657
Ratio: 2.529
23.65%
Важно быть полезным :умничает:
Xsenoka
Стаж: 6 лет 3 мес.
Сообщений: 452
Ratio: 0.293
24.86%
то чувство когда у тебя нет планшета и ты рисуешь по старинке наскальным традициям
vansanyich
Стаж: 8 лет 9 мес.
Сообщений: 284
Ratio: 13.643
100%
А это точно новость? Уже много лет свято уверен, что ВСЕ производители ПО только этим и занимаются. Маскируются под всякие НУЖНЫЕ ПРЯМО СЕЙЧАС приложения.

А вот этот урод просто попался.

Вот так. Просто статистически.

Дальше их будет просто лавина. Каждый, кто напишет программу и не вставит туда мониторинг, будет считаться лузером и не достойным носить гордое имя ПРОГРАММИСТ.
paramedik1
Uploader 100+
 
Стаж: 14 лет 7 мес.
Сообщений: 4886
Ratio: 154.685
Поблагодарили: 2898
100%
ussr.gif
Qwz писал(а): Перейти к сообщению
Кто в здравом уме станет юзать 10-ку?

А что делать? Новый ноут заказал, привезут на той неделе, туда 7 не поставишь, а линь я не люблю, на работе его хватает.
Ram48rus
Стаж: 14 лет 6 мес.
Сообщений: 379
Ratio: 13.706
Раздал: 28.94 TB
100%
Откуда: Липецк
russia.gif
У дочери как раз планшет от ваком.. Выкинуть его что ли?
weter
 
Стаж: 15 лет
Сообщений: 1556
Ratio: 2.238
100%
Откуда: Ниоткуда
Всем дано более...
Какой смысл вынюхивать какие-то данные, спроси какие нужно, навалят,
но нужно приплатить, это же пользовательские уже данные, и ваком не бесплатен
Co-Pilot
Uploader 500+
 
Стаж: 13 лет 6 мес.
Сообщений: 2367
Ratio: 16K
Раздал: 651.3 TB
Поблагодарили: 672
100%
Откуда: СССР
ussr.gif
Qwz
Я юзаю 10-ку. И что они по телеметрии там увидят? Если их удивит поиск в Яндексе - пжалста! Если их удивят торренты - пжалста! Если их удивят официально купленные или бесплатные программы на моем ПК - будьте здоровы!
Если мои седые волосатые русские яйца их удивят, то мне будет очень приятно!
(Молчать, гусары, я еще и не то в вебку товарищу майору показывал!).

_________________
v9o4v9a1n
Только чтение
Стаж: 12 лет 10 мес.
Сообщений: 1163
Ratio: 1.718
100%
ukraine.gif
ШО!?! Даже мыши за нами следят?? Полный КАПЕЦ😢😁

_________________
В дискуссии не вступаю, на вопросы не отвечаю.
om42
Стаж: 15 лет 2 мес.
Сообщений: 545
Ratio: 16.504
11.71%
sciensys писал(а): Перейти к сообщению
а чё, файер поставить в интерактивный режим у них там мозга не хватает?
им даже рекламу, встроенную в приложения гарантированно блочу, хоть и на форумах мелкозадых официально заявили, что это не возможно...
думаю, также возможно и на Маках.
блочить напрочь любое исходящее, если источник не должен иметь в принципе коммуникации, это полагаю абсолютно весь софт - [однако] ему в инет? драйвера и т.д.
в инет отпускаем только браузеры, да и то, там можно фильтрануть сервера сборщики, не проблема увидеть, если понимать куда идём, а куда ещё по факту сунется браузер.
удачи.


чем писать про "мозга не хватает" напишите статью как вы ставите и настраиваете "файер" :)
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3  След.
Страница 2 из 3