Android 権限の怪しいアプリ 16本目

このエントリーをはてなブックマークに追加
220名無しさん@お腹いっぱい。
ESってbaiduに情報送信してんのな
221名無しさん@お腹いっぱい。:2014/01/09(木) 15:11:51.94 ID:4Cucb/51
>>220
えっ?
222名無しさん@お腹いっぱい。:2014/01/09(木) 15:12:32.39 ID:ISXcruIW
ESver.1.5はrootエクスプローラでDANGERになってるけど、現行のESは1.5と全く違う権限で、しかも端末識別番号やMACアドレスをbaiduに送信しててHIGH止まりなんだな
「電話番号を外部に送信」や「インストールされているアプリの一覧の送信」ってのは新機能か何かよく分からんが
やっぱりver.1.6.2.5のままにしてて良かった
223名無しさん@お腹いっぱい。:2014/01/09(木) 19:17:34.02 ID:QJWVm7U0
無料中華ほど危険なものはない
224名無しさん@お腹いっぱい。:2014/01/09(木) 19:25:11.32 ID:jpg6H9eX
使ってたアプリが>>216で黒かったからアンスコしたらその瞬間にSD死んだでござるwwww
偶然なんだろうか…
225名無しさん@お腹いっぱい。:2014/01/09(木) 19:26:38.51 ID:S94BClqq
xdaにスレあるんだよなCleanMaster
http://forum.xda-developers.com/showthread.php?t=2093507
226名無しさん@お腹いっぱい。:2014/01/09(木) 19:44:55.26 ID:mHP2xznD
>>221
http://secroid.jp/d/8/4/6/com.estrongs.android.pop.html
送信先のいくつかにbaiduがある
227名無しさん@お腹いっぱい。:2014/01/09(木) 20:00:00.40 ID:yz91QRcT
>>226
リンクと文章がマッチしてないぞ
228名無しさん@お腹いっぱい。:2014/01/09(木) 20:01:47.73 ID:yz91QRcT
ESが百度Baiduに送信してる
という発言の積み重ねで既成事実として作り上げたいように見えるが、そのやり方は韓国人の十八番だぞ
229名無しさん@お腹いっぱい。:2014/01/09(木) 20:02:04.21 ID:mHP2xznD
>>227
どこがマッチしてないんだ?
ユーザー識別情報を外部に送信している をタップすると、
送信先:baiduって出てくるが?
230名無しさん@お腹いっぱい。:2014/01/09(木) 20:05:27.57 ID:A4glNdiN
>>224
あるんじゃない?w
関係ないかもしれないけど、たまたま>>225
forum.xda-developers.com/showthread.php?s=e1f7a97c63f0f96231ab4100747ed3b8&t=2093507&page=86
見たら、バッテリーに不具合出てアンインストールしたら治ったって投稿あった
231名無しさん@お腹いっぱい。:2014/01/09(木) 20:06:47.60 ID:mHP2xznD
まさかタップに気付かないで人を韓国人扱いしたんじゃないよな?w
232名無しさん@お腹いっぱい。:2014/01/09(木) 20:07:21.10 ID:A4glNdiN
>>228
既成事実を盲信するのも韓国人の十八番だなw
233名無しさん@お腹いっぱい。:2014/01/09(木) 20:38:59.30 ID:yz91QRcT
>>229
あー、ごめん、上の方のハイリスクしか開いてなかった。
下の方に確かに書いてあったわ。早とちりした。
完全に俺が悪い。申し訳ない。
234名無しさん@お腹いっぱい。:2014/01/09(木) 20:53:46.33 ID:yz91QRcT
しかしESが裏で通信なんてしてないんだが。
で、考えてみると設定にある更新確認の通信先は中国だが、これのことか?
235名無しさん@お腹いっぱい。:2014/01/09(木) 20:57:37.60 ID:QJWVm7U0
なんか日本語おかしいぞ
236名無しさん@お腹いっぱい。:2014/01/09(木) 21:31:31.16 ID:yz91QRcT
BaiduのサイトとESの更新確認の通信先が同じ位置を示すようだ
それでsecroid.jpはESの通信先をESではなくBaiduとしたのかね
237名無しさん@お腹いっぱい。:2014/01/09(木) 21:33:01.15 ID:mHP2xznD
>>234
無闇に韓国人扱いするなは良く見てからにしてくれよな
ES自体中国の開発元だから、更新確認の通信の中国ってのは開発元だろうね
その他に裏でbaiduに個体識別番号やらを送ってるみたいだ
>>222見る限り前までのバージョンでは無かったようだから、
最近開発元がbaiduに関わりだしたのかもな
238名無しさん@お腹いっぱい。:2014/01/09(木) 21:34:26.34 ID:mHP2xznD
>>237
誤字
× するなは
○ するのは
239名無しさん@お腹いっぱい。:2014/01/09(木) 22:32:13.63 ID:yz91QRcT
>>237
軽率だった。申し訳ない。

>その他に裏でbaiduに個体識別番号やらを送ってるみたいだ
これはアプリの更新確認の裏でということ?更新確認ではない時にもということ?
更新確認以外ではappTraficで通信してる形跡を拾わないし、noRootだけどファイアーウォールでもESは拾わないんよ
240名無しさん@お腹いっぱい。:2014/01/09(木) 22:51:34.61 ID:A4glNdiN
>>239
てことは、更新確認の時にまとめて送ってたとすると、その場合はやっぱ分かんないの?
241名無しさん@お腹いっぱい。:2014/01/10(金) 00:54:50.71 ID:tQI/R4qr
>>237
>最近開発元がbaiduに関わりだしたのかもな
可能性としてはあるかのかも。secroid.jpに意図を聞きたいが、、。

▼ESアプリ内でアプリの更新確認を実行、および、ESのサイト(estrongs.com)にブラウザでアクセスした時のIPは同じ
See the IP Whois report for 202.108.23.200:
http://www.ip-adress.com/whois/202.108.23.200
http://i.imgur.com/EXOgKCq.jpg
abuse##cnc-noc,net

▼ESのサイトにブラウザでアクセスした時の、別のIP
See the IP Whois report for 123.125.114.82:
http://www.ip-adress.com/whois/123.125.114.82
http://i.imgur.com/BiE62ah.jpg
zhangkeyou##baidu,com,cn


##baidu,com,cnは##gmail,comみたいなものなのか?
まあ、Baidu社員用のアドレスなのかES個人のアドレスなのかは問題じゃないか。

1、ESにBaiduが関わっている。
2、ESにBaiduは関わっていない。
3、ESはBaiduのサーバーを借りている。

3は可能性が高そうで、1、2については個人的には完全に不明だ。サーバーの管理の常識とか全然知らんし。
Baiduという企業との関連性を探るにはどうしたらいいもんか。secroid.jpが不必要にBaiduの文字を出してしまっているような気がしてならない。
242名無しさん@お腹いっぱい。:2014/01/10(金) 01:04:31.06 ID:tQI/R4qr
>>240
わかんないの?とは送信の内容が何かってこと?パケット覗けるならわかるだろうけど。通信させてないから知らない。
仮にパケット覗かずに通信量だけでってのは、更新確認も各種情報もどちらも小さいだろうから判断はできないかと。
試しに更新確認を実行してパケット解析してみてよ。


関係ないけどES file explorer For Baidu(Baiduのクラウドサービス用?)なるものがあるらしいけど、通常のESのクラウド接続先にはBaiduは無いね。
なんで済み分けてるんだろうか。BaiduクラウドはBaiduアカウントで使う、言わばガラパゴスな色が強いからかな。
243名無しさん@お腹いっぱい。:2014/01/10(金) 02:34:18.88 ID:FGVJie/q
サーバー借りてるにしてもbaiduだし元々中華で信用ならんし
権限追加された以上使わないに越したことはないね
244名無しさん@お腹いっぱい。:2014/01/10(金) 03:01:58.49 ID:cp/ZMl8p
>>242
やだよw
自分、>>240>>222なんで、ver.1.6.2.5

てかさ、ver.1.5のセキュにはroot権限あんのに、なんで現行のにはroot権限載せてないんだろう
勿論rootエクスプローラ機能あるんだよね?
DANGERにならないようにセキュにカネでも払ってんじゃねーのか
普通は古いver.がDANGERで最新のがHIGHなら後者選ぶじゃん?
でも、連中、日本人がbaiduそれ自体を問題視してるとはあまり認識してないから、送信先にはちゃんと明記してるというマヌケなカラクリなのかなw
245名無しさん@お腹いっぱい。:2014/01/10(金) 09:59:07.30 ID:DnyV91Bp
esは過去えげつないのやらかしてるだろ
それをセキュリティホールやらバグの一言で済ませられちまうんだからたまったもんじゃないよ