Oh Krass ich lese auf Steam was das für eine KRASSE Datenkrake ist.
@CB: das bitte ergänzen
Ich kann nur vom Kauf abraten!
Hier ein Auszug aus Steam, ich kann leider nicht verlinken (ka wie das geht):
Chimera Squad.... Billig? Ja. Misstrauisch? Ja. Berechtigt? Ja
Das Review ist mit vollständigen Angaben und Informationen extern unter
Chimera Squad Review zu lesen. 3000 erlaubte Zeichen sind hier leider mehr als suboptimal :/
Die hosts/Blockliste für wurde bereits für das Produkt angepasst.
Was steckt drin im Spiel und wer ist daran beteiligt?
Die Fragen werden zumindest kurz angerissen.
Involvierte Firmen
- Amazon
- XSolla
- Google
- Firaxis
- Microsoft
XSolla -> Monetarisierung, Analytics und Zahlungsvorgänge
Google LLC -> BigData, Werbung, Analytics
Firaxis Games, Inc. -> Take 2 Interactive
2K Games -> Take 2 Interactive
Take 2 Interactive -> Telemetrie
Amazon com, Inc. -> AWS, BigData, Cloud, Storage, AI
Microsoft -> Azure Playfab Analytics
Involvierte Datei/en in Chimera Squad
launcher.exe, CrashDumpWatcher.exe, xcom.exe, sendrpt.exe
--
CrashDumpPermission.exe, CrashDumpPermission.exe.config, CrashDumpPermission.pdb, CrashDumpWatcher.exe, CrashDumpWatcher.exe.config
CrashDumpWatcher.pdb
können aus dem Installationsverzeichnis gelöscht werden
Kontaktierte hostnamen und ipv4 Adressen
- 35.186.204.162
- 185.30.21.72
- 172.217.21.238
- 52.217.33.68
- 104.108.167.167
- 3.225.204.250
- datagather.xsolla.com
- launcher.xsolla.com
- login.xsolla.com
- cdn3.xsolla.com
- www.google-analytics.com
- www.google.com
- launcher-tests.s3.amazonaws.com
- xlauncher-logs.s3.amazonaws.com
- b656b83278346cc12b09f7641962ca20.firaxislive.net
- 508223012e5a5ff19f30a391b2bdadc0.my.2k.com
- 34acf0414d836d3f8d491c6186153694.my.2k.com
- telemetry.api.2kcoretech.online
- www.drdump.com
Nun wirds lustig. Ein Launcher, der direkt zu Start Crashanalytics aktiviert und weitere Dienste abruft. Bis das Spiel über den gestartet wird, werden seitenweise Daten von uns Nutzern erfasst.
Die Passage
DATENSAMMLUNG UND -NUTZUNG auf der Produktseite regelt dies sehr allgemein. Schön ist der Zusatz mit Regierungsbehörden ;]
Crashlytics Initialisierung
F:\Clients\Steam\Steam.exe execute an application: F:\Clients\Steam\steamapps\common\XCOM-Chimera-Squad\Launcher\launcher.exe Parameters: -steam_auto_login -game-50546=-crashdumpwatcher -game-50546=-review -game-50546=-noRedscreens
Xsolla Spyware
https://datagather.xsolla.com/launcher_metrics { "launcher_project_id": "b9dfea5a-6594-42d1-961b-22c7fa2461ad", "launcher_version": "2.2.0", "login_project_id": "71458723-10fa-11ea-b687-42010aa80004", "merchant_id": "", "timestamp": 1587703636, "type": "session_start", "user_id": "" }
https://launcher.xsolla.com/projects/b9dfea5a-6594-42d1-961b-22c7fa2461ad?without_games=true
Beinhaltet Eindeutige ID, Produktname, Chat und Freunde, Streaming, Xsolla ProjektID, Verlinkung zu Amazon AWS, Werbung, Icons und Bilder,, TrackingID, Angaben zu Autotray/Update, Xsolla Login, Crosslinking zu Microsoft Azure Playfab Analytics mitsamt zugehöriger ID, Felder für Maildaten, Account und Passwort, Spracheinstellungen uvm
Launchertemplate
launcher.xsolla.com https://launcher.xsolla.com/release_template/8
Beinhaltet Titel, Text, Links, Icons, Farbverläufe sowie Werbung und Weiterleitungen z.b. zu Steam oder anderen Diensten die an "URLshortener" gekoppelt sind
Login/Anmeldung
https://login.xsolla.com/api/widget/settings?projectId=71458723-10fa-11ea-b687-42010aa80004&locale=en_XX&login_url=https://login.xsolla.com/api/blank
Beinhaltet Social Links zu Twitter, Youtube, Mailru, Yandex, Battlenet, Github, Instagram, Steam, Facebook, Google, twitch, MSN, Microsoft, Linkedin, Amazon, Paypal, Yahoo, Baidu, Naver, Kakao und VK
Dazu Email, Passwort, Datenschutzvereinbarung und Nutzungsbedingungen (letzte fehlen komplett)
Google Analytics
www.google-analytics.com v=1&tid=UA-113388465-1&cid=xxx&t=event&ul=de-de&cd1=Steam&cd2=false&cd3=xxxad&vp&sr=2560x1440&an=Xcom2%20Launcher&av=2.2.0&ec=Session&ea=Start&sc=start&qt=93901 v=1&tid=UA-128058325-3&cid=xxx&t=event&ul=de-de&cd1=Steam&cd2=false&cd3=xxx&vp&sr=2560x1440&an=Xcom2%20Launcher&av=2.2.0&ec=Session&ea=Start&sc=start&qt=93901
Eine Übersicht von erfassten Variablen gibt es ebenfalls auf verlinktem externen Review.
Amazon
https://launcher-tests.s3.amazonaws.com/dio_images/DioBackground.png
Dazu die eingangs erwähnten Logs
Sodela, wer aufgepasst hat, wird bemerkt haben dass wir noch nicht im Spiel sind. Befinden uns immer noch im Launcher und haben da gar nichts gemacht. Kein Klick, kein gar nichts.
Ist aber langweilig und starten das Spiel doch mal um zu gucken was passiert. Oh? Eine neue Firewallfreigabe wird gefordert!...Interessant ^^
F:\Clients\Steam\steamapps\common\XCOM-Chimera-Squad\Launcher\launcher.exe execute an application: F:\Clients\Steam\steamapps\common\XCOM-Chimera-Squad\Binaries\Win64\xcom.exe Parameters: --xsolla-login-token "" --xsolla-locale de -crashdumpwatcher -review -noRedscreens execute an application: F:\Clients\Steam\steamapps\common\XCOM-Chimera-Squad\Binaries\Win64\CrashDumpWatcher.exe Parameters: r" "C:\Users\xxx\Documents\My Games\XCOM Chimera Squad\Binaries\Win64\..\..\XComGame\Logs"
Firaxis Datarouter
Der Datarouter dürfte aus der Spyware von Epic Games Spielen und Launcher bekannt sein, denn auch hier wird ein eigener Analysedienst geschaltet
https://b656b83278346cc12b09f764196...onment=dio-analytics&UploadType=eteventstream
{"Events":[{"EventName":"App-Global-ApplicationStart","DioEventName":"App-Global-ApplicationStart","DateTime":"2020.04.24-06.52.40","SessionGUID":"E2D18401458E706D644E49BC3876E4CB","Platform":"PCConsole","IsRunningCooked":"true","Changelist":"499545","Hostname":"DESKTOP-xxx","Engine":"Game","IsRunningScriptDebugger":"false","IsRunningNativeDebugger":"false"}]}
Data post successful
Weg sind unsere Daten
Auch schön, dass der eigene Computername erfasst wird. Viele Nutzer machen es so, dass sie ihren PC z.b. nach ihrem Vornamen benennen. Dazu Zeitstempel, eindeutige Ids, Zeitstempel und mehr.
Und welch Wunder
Erst jetzt! kommt eine Datenschutzvereinbarung und die Option zu bestätigen und damit Zugang zum Spiel zu erhalten oder es zu beenden. Sind immer noch nicht im Hauptmenü angelangt und es wurde immer noch nichts angeklickt ^^
Weitere aktive Telemetrie und Anmeldeserver (für Spieler) von 2k im Hintergrund
[04.24 07:26:31] xcom.exe (11388) *64 - 127.0.0.1:8888 matching Localhost rule : direct connection [04.24 07:26:31] xcom.exe (8632) *64 - resolve
b656b83278346cc12b09f7641962ca20.firaxislive.net : DNS [04.24 07:26:31] Steam.exe (6400) -
508223012e5a5ff19f30a391b2bdadc0.my.2k.com:443 matching Default rule: HTTPS [04.24 07:26:32] Steam.exe (6400) -
508223012e5a5ff19f30a391b2bdadc0.my.2k.com:443 open through: HTTPS [04.24 07:26:33] Steam.exe (6400) - resolve
34acf0414d836d3f8d491c6186153694.my.2k.com : DNS [04.24 07:26:33] Steam.exe (6400) - resolve
telemetry.api.2kcoretech.online : DNS [04.24 07:26:33] Steam.exe (6400) -
34acf0414d836d3f8d491c6186153694.my.2k.com:443 matching Default rule: HTTPS [04.24 07:26:36] Steam.exe (6400) -
34acf0414d836d3f8d491c6186153694.my.2k.com:443 open through: HTTPS [04.24 07:26:36] Steam.exe (6400) -
34acf0414d836d3f8d491c6186153694.my.2k.com:443 GetSockName : x.x.x.x:51700 [04.24 07:27:03] Steam.exe (6400) -
508223012e5a5ff19f30a391b2bdadc0.my.2k.com:443 close, 1023 bytes sent, 1519 bytes (1.48 KB) received, lifetime 00:31