Shop menü

A WACOM DIGITÁLIS TÁBLÁI KIKOTYOGJÁK, MILYEN ALKALMAZÁSOKAT INDÍTUNK EL

Egy szoftvermérnök erre a megállapításra jutott vizsgálatai során, ami több szempontból is aggasztó.
Víg Ferenc (J.o.k.e.r)
Víg Ferenc (J.o.k.e.r)
A Wacom digitális táblái kikotyogják, milyen alkalmazásokat indítunk el

A Wacom digitális táblái meglehetősen népszerűek a grafikusok, a tervezők, illetve a tartalomkészítők szegmensében, hiszen ezekkel a termékekkel könnyedén a kijelzőre varázsolhatóak a kétdimenziós rajzok, ráadásul használatuk is egyszerű és kényelmes, így széles körben állnak szolgálatban manapság. A termékeket stúdiók, tervezőirodák, illusztrátorok, illetve játékkészítők egyaránt használják, és a szabadúszó grafikusok között is hódítanak az efféle kiegészítők.

Pont ezért, vagyis a nagyon széles körű használat miatt jelent problémát az a tény, amelyre egy szoftvermérnök, Robert Heaton mutatott rá a napokban. Vizsgálatai alapján úgy tűnik, hogy a Wacom digitális táblái a Google Analytics szolgáltatáson keresztül folyamatosan jelentik, mely alkalmazásokat nyitotta meg az adott felhasználó, ami finoman szólva is aggályos gyakorlatnak tűnik.

A dologra úgy derült fény, hogy a szakember beüzemelt egy új digitális táblát, majd a szoftver telepítésekor szembesült azzal, hogy az egyszerű, egérszerű eszköz használatához el kell fogadnia bizonyos adatvédelmi irányelveket. Mivel ez elsőre fura volt az eszköz jellege miatt, hiszen tényleg egy egyszerű beviteli eszközről van szó, kivételt tett, és most el is olvasta a teljes dokumentációt annak érdekében, hogy kiderüljön, pontosan milyen adatokat is gyűjt a Wacom driver az eszköz használata közben. Ekkor már látta, hogy a felhasználással kapcsolatos különböző adatokat, technikai információkat, valamint a hardverrel kapcsolatos adatokat továbbíthatja a szoftver a Google Analytics szolgáltatáson keresztül, ám azt nem részletezték, pontosan mely adatokra kíváncsiak, így Robert Heaton saját maga állt neki kideríteni ezt.

Első körben a Wireshark segítségével megbizonyosodott róla, hogy a driver tényleg küld adatokat Google Analitycs-en keresztül, méghozzá TLS titkosítást használva. Második lépésként létrehozott egy belső proxyt a Burb Suite segítségével, amellyel meg tudta téveszteni a Wacom drivert, így a szoftver azt hitte, biztonságos kapcsolaton keresztül kommunikál, ezáltal lehetőség nyílt az általa összeállított adatcsomag tartalmának feltérképezésére.

A vizsgálat alapján úgy tűnik, hogy a Wacom driver az összes alkalmazás megnyitását rögzíti, illetve továbbítja a Google Analitycs-en keresztül, és nem csak azokra koncentrál, amelyek a digitális tábla miatt fontosak lehetnek, hanem tényleg mindent figyel.

Ez azért aggályos, mert az EULA, azaz a végfelhasználói licencszerződés egy betűt sem tartalmaz azzal kapcsolatban, hogy ilyen adatgyűjtésre sor kerül, így a felhasználó nem is igazán tud beleegyezni, hiszen nem tud róla.

Robert Heaton szerint ez több tekintetben is aggályos lehet. Szerinte például előfordulhat, hogy a Wacom alkalmazottai a begyűjtött adatok alapján tudomást szerezhetnek például arról is, hogy a Valve már fejleszti a „Half Life 3” című játékot – aminek sokan örülnének egyébként –, illetve sok egyéb olyan dologról is információt szerezhetnének, amihez alapjában véve nem sok közük nincs.

A végfelhasználói licencszerződés alapján egyébként az adatok anonim módon kerülnek begyűjtésre, valamint Európában az IP címet is anonimizálják. A funkció egyébként a „Wacom Experience Program” részét képezi, amely szerencsére ki is kapcsolható a driveren belül, így a szoftver elvileg nem küld haza semmilyen felhasználói szokásokkal kapcsolatos adatot, legalábbis jelenleg úgy tűnik.

A szoftvermérnök felfedezéseiről további információ saját blogján olvasható, ami itt található.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére