또하나 추가됬네요...
특히나 카메라달린건 더더욱...본인나체사진중공사이트에서 보고싶지않으시면
MantisTek GK2 키보드에 내장 된 키로거 발견 돼 – 데이터는 중국에 보내져
약 50유로에 판매 되는 인기있는 104키 Mantistek GK2 기계식 게이밍 키보드가 사용자들이 입력하는 모든 것을 은밀히 기록해 알리바바 그룹이 관리하는 서버로 모두 보내고 있는 것으로 나타났습니다.
Mantistek GK2 기계식 게이밍 키보드에 키로거가 내장 되었다는 사실은 온라인 포럼에서 몇몇의 사용자들이 이 문제를 공유하기 시작해 알려졌습니다.
Tom’s Hardware에 따르면, MantisTek 키보드는 ‘Cloud Driver’ 소프트웨어를 사용하는데, 이는 분석 정보를 모으는 것으로 추측 되었지만 중요한 정보를 알리바바와 관계 있는 서버로 보내고 있었다는 것이 발견 되었습니다.
더욱 면밀한 분석 결과, Mantistek 키보드는 모든 기능을 갖춘 키로거는 포함하고 있지 않았습니다.
다만 키가 눌려진 횟수를 캡쳐해 이 데이터를 온라인 서버로 전송했습니다.
사용자들은 이 키보드가 어떻게 순수 텍스트 형태의 키입력들을 모두 수집해 중국에 위치한 서버 (IP:47.90.52.88)로 업로드 되는지에 대한 스크린샷도 공유하였습니다.
하지만, 악의적인 의도가 없다고 할지라도 사용자의 동의 없이 키 입력을 캡쳐해 업로드 하는 것은 기밀 정보를 유출시켜 신뢰를 무너뜨리고 시스템의 보안을 위험에 빠트리는 일일 것입니다.
알리바바 그룹은 Google과 Amazon과 같이 이미 클라우드 서비스를 판매하고 있기 때문에, 수집 된 정보들이 알리바바에 전송 되고 있다는 것이 아니라, 해당 클라우드 서비스를 사용하고 있는
누군가에게 보내지고 있을 수 있습니다.
웹 브라우저에서 문제의 IP 주소를 오픈하면 “클라우드 마우스 플랫폼 백그라운드 관리 시스템”이라 번역 되는 중국어로 된 로그인 페이지가 나옵니다. 이는 Shenzhen Cytec Technology Co., Ltd에서 관리하고 있습니다.
또한 MantisTek 키보드의 소프트웨어는 수집한 데이터를 해당 IP 내의 경로 두 곳으로 보냅니다:
/cms/json/putkeyusedata.php
/cms/json/putuserevent.php
이 키보드가 사용자의 키입력을 알리바바 서버로 보내지 못하도록 하는 가장 좋은 방법은, 제조사에서 해명을 발표하기 전 까지 키보드의 사용을 멈추는 것입니다.
출처: http://blog.alyac.co.kr/1399[이스트시큐리티 알약 블로그]
다행이 저희 집에는 중국제가 거의 없군요..
저런 하드웨어조차 못넣을정도로 싸면 그나마 덜하겠지 싶어서..
조심하세요