作者: tsoi923 時間: 2017-11-8 16:36 標題: 中國製平價機械鍵盤内置監控?
很多時大家都會對中國製造投下「不信任票」。雖然不少内地產品的價格都很便宜,但質量就難説。現在,又有另一個「不信任」的原因了。有外媒報道,表示一款中國生產的機械鍵盤「MantisTek GK2」竟然會紀錄並統計使用者打過什麽字!
據外媒「Tech Power Up」及「Tom's Hardware」報道,有網民投訴手上中國生産的「MantisTek GK2」RGB 機械鍵盤,似乎會將輸入過的資料透過「Cloud Driver」功能發送到阿里爸爸伺服器。經過調查之後,發現使用者的輸入數據並沒有傳送到阿里爸爸伺服器,然而鍵盤就會自動統計使用者的輸入數據,代表鍵盤會紀錄使用者打過的任何字,包括密碼。
雖然,「MantisTek GK2」RGB 機械鍵盤只會統計使用者輸入過的字,然而不少網民已經覺得頗爲恐怖。其實,這個鍵盤比起市面上的其它機械鍵盤要便宜一半有多,便宜不一定好,大家要自行衡量了。
link
作者: hpkpk123 時間: 2017-11-8 18:33
留名等睇有人話行得正企得正冇問題
via HKEPC IR Pro v2.1.0 - Android
作者: 556556bt 時間: 2017-11-8 19:37
咁搞法.. 第時firewall 唔係防incoming traffic .. 係防outgoing.
作者: hpkpk123 時間: 2017-11-8 19:46
中國好似有個term叫防水牆
作者: alanh999 時間: 2017-11-8 19:46
A normal firewall should control both incoming and outgoing traffics.
作者: 556556bt 時間: 2017-11-8 19:47
真係?? ..... 水來土掩喎
作者: 556556bt 時間: 2017-11-8 19:49

作者: water668 時間: 2017-11-8 19:50
吓!又紀錄又統計用家打過乜嘢字!
實在太過份嘞!
抱著我不入地獄誰入地獄精神,
等我買多幾個中國平價鍵盤,研究研究先!
作者: eo38cl 時間: 2017-11-8 20:32
本帖最後由 eo38cl 於 2017-11-8 20:34 編輯
最初發現的網民係話軟件所傳輸的資料,係每個鍵的按鍵次數統計,唔係Tom's Hardware 所講的 keylogger:
https://www.reddit.com/r/pcmaste ... /dph76ge/?context=3
The data itself looks more like statistics for key usage, rather than a keylogger, but it's still sketchy. I did mention that later in the /csg/ thread. The same data can be found in appdata folders of drivers in a text file, so it's not like they're hiding it. You can just add a block rule in Windows Firewall and it's enough to stop all connections attempts to Alibaba servers. The software will still work fine (not that you actually need it).
I'm actually quite disappointed by TomsHardware that they didn't bother to do some research themselves and just slapped in a few links (the other post on reddit is also just my image).
Also I hope that it won't discourage other people from buying cheap mech keyboards/mice - they're still a valid choice if you don't have a huge budget
Tom's Hardware 已修改原先講法:
"However, in a closer look, it seems that the Cloud Driver software doesn't send the key presses to the Alibaba server but only how many times each key has been pressed.
Assuming no malicious intent, it's possible that the keyboard maker wanted this sort of data in order to see the lifetime of its keyboard's keys or see which keys it needs to make more durable."
作者: ac97 時間: 2017-11-8 20:36
係跟 keyboard 來果個 software send 出去?無裝就無事?
作者: bibilubi 時間: 2017-11-9 15:03
自動提款
via HKEPC Reader for Android
作者: tsoi923 時間: 2017-11-9 16:03
入埋信用卡資料就開心豬
作者: gundamdxhk 時間: 2017-11-9 16:43
大陸啲輸入法成日都唔知upload緊咩資料
百度 搜狗仲有手機既go輸入法都係咁
作者: yoyo348 時間: 2017-11-9 16:45
行得正,企得正,怕什麼?
作者: btp2p 時間: 2017-11-9 16:49
嘩! 甘咪好危險?!
作者: HKOMG 時間: 2017-11-9 16:59
回覆 14# yoyo348
就算行得正企得正, 資料都係會比人偷
資料都係財產既一部份, 只係呢一刻你覺得/以為資料唔值錢
定係我誤會左你意思 行得正企得正=唔用強國野
?作者: sam009 時間: 2017-11-9 17:04
站在大陸人的角度係冇有怕
作者: kai_lar 時間: 2017-11-9 17:06
行得正,企得正,怕什麼?

作者: eo38cl 時間: 2017-11-9 17:20
根本係 Fake News,原 4chan貼文者根本唔係話發現keylogger
http://boards.4chan.org/g/thread/63257139#p63264099
make a post on /csg/ about software analysis
some ""journalist"" makes it into a clickbait article
doesn't even read the rest of the thread
shitstorm on leddit aka "spread the news!!11"
no one of them is actually bothered to read the source
explain on leddit that there it isn't a proof of keylogger
作者: water668 時間: 2017-11-9 17:44
本帖最後由 water668 於 2017-11-9 17:45 編輯
回覆 12# tsoi923
鍵盤唔偷你嘢,日常生活大把嘢偷你嘢!手機、電腦、機頂盒、盒子、八達通都話會出賣你...
啲人咁驚... 最好搬去荒島住!
作者: tsoi923 時間: 2017-11-9 18:03
係,用開小米手機
作者: abc888 時間: 2017-11-9 22:18
仲有行出街都有CCTV監控緊
作者: HKOMG 時間: 2017-11-9 22:23
咁係"個d人"自己選擇比人偷或者無知姐
作者: water668 時間: 2017-11-9 22:24
本帖最後由 water668 於 2017-11-9 22:26 編輯
cctv 呢樣嘢真係攞命,出街去邊根本被人知道晒去邊。近年差人極短時間破咗好多單案,就係靠天眼、問大廈、街邊鋪頭借錄影去睇。
果個搵釘書機釘自己大肶個肥仔,都係衰喺 cctv 手上。
出街唔想俾人認出,一於戴 cap 帽、戴太陽眼鏡、戴埋口罩,應該有啲幫助啩!
作者: abc888 時間: 2017-11-9 22:32
CCTV監控好難防到, 太多天眼, 由出街一刻已經被人監控, 無做衰野就唔驚, 做左自首好啦
作者: water668 時間: 2017-11-9 22:38
啱啱諗到買呢樣嘢,出街戴住佢,錄到都唔容易認出係自己!
https://www.hkepc.com/forum/attachment.php?aid=2022563&k=77b57b26ef2edc76372f1a53dd0c13ad&t=1781331023&sid=1t3MkicViq

作者: eo38cl 時間: 2017-11-9 22:49
本帖最後由 eo38cl 於 2017-11-9 23:11 編輯
個鍵盤唔係監控,而係類似 Razer Cloud-Based Driver,都有記錄每個鍵盤按鍵次數統計作 Heatmap:
https://www.razerzone.com/hk-en/synapse
https://www.hkepc.com/forum/attachment.php?aid=2022570&k=23273c8cded3612f2003cc5fa15d5512&t=1781331023&sid=1t3MkicViq

作者: alan216hk 時間: 2017-11-10 00:58
本帖最後由 alan216hk 於 2017-11-10 01:02 編輯
睇嚟突然爆呢件事係幫Razer造勢
想多啲人買雷蛇股票
令啲人覺得千幾蚊買Keyboard Mouse係明智選擇
令誠哥投資成功
作者: rabbit82047 時間: 2017-11-10 07:41
回覆 26# water668
不過最新仲有步態識別, 係咪次次出街都用唔同方法行路
https://unwire.hk/2017/10/04/steprecon/tech-secure/
作者: water668 時間: 2017-11-10 08:29
本帖最後由 water668 於 2017-11-10 08:53 編輯
其實裝硬件驅動程式,又或者裝軟件,會問你裝唔裝乜鬼客戶體驗計劃,
呢類嘢其實都會將你使用習慣同統計,傳去果間公司。
裝唔裝果個計劃軟件,參唔參加,有啲會問你,有啲就古古惑惑繞過問你!
其品牌打印機,你幫佢裝驅動程式,佢會問你選「簡易安裝」定「自訂安裝」,
如果你揀「簡易安裝」.... 哼哼!
作者: Kennn 時間: 2017-11-10 08:53
提示: 作者被禁止或刪除 內容自動屏蔽
作者: alan216hk 時間: 2017-11-10 10:26
呢啲真係假科技, 呃3歲靚仔就得啫
作者: alan216hk 時間: 2017-11-10 10:28
客戶體驗計劃.......就算你唔參加. 佢都幫你傳, 你tick唔tick係無分別
呢啲嘢之前都爆過


