จะดีเหรอ คีย์บอร์ด Mantistek ส่งข้อมูลสรุปการกดปุ่มกลับเซิร์ฟเวอร์

Mantistek ผู้ผลิตคีย์บอร์ดเกมจากจีน ส่งข้อมูลสรุปการใช้งานคีย์บอร์ดกลับเซิร์ฟเวอร์โดยไม่ระบุเหตุผลชัดเจน และยังส่งกลับเซิร์ฟเวอร์โดยไม่เข้ารหัส

รายงานครั้งแรกพบโดยผู้ใช้ Reddit ที่ใช้ชื่อว่า thepunish_br ระบุว่าตัวไดร์เวอร์ส่งข้อมูลกลับทุกปุ่ม แต่เมื่อทาง Tom's Hardware วิเคราะห์เพิ่มเติมพบว่าข้อมูลเป็นเพียงตัวเลขสรุปว่าแต่ละปุ่มมีการกดมากน้อยเพียงใด

อย่างไรก็ดี การส่งข้อมูลที่มีความเสี่ยงสูงโดยไม่แจ้งผู้ใช้ล่วงหน้า และกระบวนการส่งไม่รักษาความปลอดภัยเช่นนี้ก็แสดงความไม่น่าไว้วางใจอยู่ดี

ที่มา - Threat Post

No Description

Topics: 


from Blognone https://www.blognone.com/node/97403
via IFTTT