漏洞无所不在:Mantistek GK2机械游戏键盘漏洞曝光 (漏洞虽小下一句是什么)
整理分享漏洞无所不在:Mantistek GK2机械游戏键盘漏洞曝光 (漏洞虽小下一句是什么),希望有所帮助,仅作参考,欢迎阅读内容。
内容相关其他词:漏洞百出,所谓的漏洞单,漏洞百出,漏洞虽小下一句是什么,漏洞虽小下一句是什么,漏洞虽小下一句是什么,漏洞虽小下一句谚语,漏洞虽小下一句是什么,内容如对您有帮助,希望把内容链接给更多的朋友!
漏洞无所不在:MantistekGK2机械游戏键盘漏洞曝光 图1 “键盘的好坏决定你在游戏中是输是赢。”如果你是游戏玩家,对上面这句话一定感同身受。但是有没有想过,你的键盘也可能出卖你!漏洞真是无所不在,最新消息,一款流行的键MantistekGK2机械游戏键盘漏洞曝光,能发现悄悄记录用户输入的内容,然后发送到阿里云的服务器。 根据Tom’sHardware的描述,Mantistek键盘会运用“云驱动”软件,软件*的可能是用来分析的数据,但是实际涉及到的是一些敏感信息。 仔细分析后,Tom’sHardware团队发现,Mantistek键盘没有真正完整的键盘记录器,不过它会记录按键被按了多少次,然后把数据传回服务器。漏洞无所不在:MantistekGK2机械游戏键盘漏洞曝光 图2 事件起初是在某由玩家爆料发现,他们上传了相关的截图,截图中的信息显示,用户的明文输入被记录下来,传到了中国的服务器,IP为...。安全隐忧太大 即便意图并非恶意,在用户没有同意的情况下收集上传击键数据也是不对的,并且可能泄露敏感信息,威胁*安全。 由于阿里巴巴有云服务器业务,因此服务器位于阿里云并不代表阿里巴巴有涉及事件,相反,很有可能是厂商在阿里云租用了服务器。漏洞无所不在:MantistekGK2机械游戏键盘漏洞曝光 图3 如果打开这个IP*我们会看到一个中文的登录页面,显示“云鼠标平台后台管理*”,由深圳市赛XXX有限公司维护。 据称MantisTek的键盘会把数据传输到下面两个*:/cms/json/putkeyusedata.php/cms/json/putuserevent.phpCanthink安全建议 如果你不希望被MantisTek泄露信息,就先别运用这款键盘。如果万不得已,就先不要运用MantisTek的云驱动软件,并且在防火墙里把CMS.exe*。标签: 漏洞虽小下一句是什么
本文链接地址:https://www.iopcc.com/jiadian/49609.html转载请保留说明!