จะดีเหรอ คีย์บอร์ด Mantistek ส่งข้อมูลสรุปการกดปุ่มกลับเซิร์ฟเวอร์

by lew
20 November 2017 - 02:46

Mantistek ผู้ผลิตคีย์บอร์ดเกมจากจีน ส่งข้อมูลสรุปการใช้งานคีย์บอร์ดกลับเซิร์ฟเวอร์โดยไม่ระบุเหตุผลชัดเจน และยังส่งกลับเซิร์ฟเวอร์โดยไม่เข้ารหัส

รายงานครั้งแรกพบโดยผู้ใช้ Reddit ที่ใช้ชื่อว่า thepunish_br ระบุว่าตัวไดร์เวอร์ส่งข้อมูลกลับทุกปุ่ม แต่เมื่อทาง Tom's Hardware วิเคราะห์เพิ่มเติมพบว่าข้อมูลเป็นเพียงตัวเลขสรุปว่าแต่ละปุ่มมีการกดมากน้อยเพียงใด

อย่างไรก็ดี การส่งข้อมูลที่มีความเสี่ยงสูงโดยไม่แจ้งผู้ใช้ล่วงหน้า และกระบวนการส่งไม่รักษาความปลอดภัยเช่นนี้ก็แสดงความไม่น่าไว้วางใจอยู่ดี

ที่มา - Threat Post

Blognone Jobs Premium