중국산 기계식 키보드에서 백도어 검출 > 자유게시판

본문 바로가기
사이트 내 전체검색


회원로그인

네이버 아이디로 로그인 Sign in with googleSign in with kakao
자동로그인

중국산 기계식 키보드에서 백도어 검출
주디
쪽지보내기 자기소개 아이디로 검색

작성일: 2018-04-03 16:31:38 조회: 938  /  추천: 6  /  반대: 0  /  댓글: 11 ]

본문



 

 

 

이라는 짤 오늘 여기저기서 많이 보셨을겁니다

저도 카톡방에서만 7번은 본 것 같네요

 

 

 

이에 관해서 쿨앤조이 쿠구쿠구님의 설명이 있어서 퍼 왔습니다

 

--------------------------------------------------------

이 글은 수정이 필요해 보입니다.

 

이것은 2017년 11월에 이슈가 되었던 것으로 현 시점에서 최신 뉴스로 삼기에는 적절해 보이지 않습니다. (이 글에는 언제 이러한 이슈가 불거졌는지에 대한 명기가 없습니다.) 그리고 이 키보드의 Cloud Driver가 '키보드의 각 키를 누른 횟수'를 전송하는 것은 사실이나, '입력 내용'은 전송되지 않습니다.

 

물론 '키보드의 각 키를 누른 횟수'를 전송하는 것도 충분히 문제이기는 합니다만 이 게시물은 '입력 내용'도 전송한다는 잘못된 내용을 다루고 있으므로 수정이 필요해 보입니다.

 

 

 

이 이슈에 관심이 있으신 분들은 아래 Tom's Hardware의 뉴스를 확인해보시기 바랍니다.

 

http://www.tomshardware.com/news/mantistek-gk2-collects-typed-keys,35850.html​ 

 

 

 

 

 

각 키를 누른 횟수는 Cloud Driver가 구동중일 때 수집되었다가 프로그램을 (재)시작했을 때 그간 수집했던 '모든' 총계가 1번 전송됩니다. 이를 이용하여 사용자가 입력하는 내용이 무엇인지를 알아내는 것은 매우 어렵거나 불가능에 가깝습니다.

 

다만, 익명의 데이터 수집이라도 사용자에게 전달하는 데이터의 종류와 위치를 명확하게 알리고 동의를 받아야 하는 것이 원칙임을 생각하면 Cloud Driver의 동작은 충분히 문제가 되는 부분입니다.

 

이에 대해서는 Tom's Hardware의 기사에도 아래와 같이 언급하고 있습니다.

 

Assuming no malicious intent, it's possible that the keyboard maker wanted this sort of data in order to see the lifetime of its keyboard's keys or see which keys it needs to make more durable. However, doing this sort of tracking without user permission still seems like a violation of user trust. It could also be a violation of privacy laws in the European Union, where such consent needs to be explicit.​ 

 

--------------------------------------------------------------

 

 

 

쿨앤조이에도 똑같은 글이 있고 댓글 첫 페이지에 쿠구쿠구라는 유저분께서 설명을 써 두셨더라구요

중국산 백도어 논란이 샤오미, 레노버 등에서 있었지만

확실하게 알아야 괜한 제품 욕 안하고

쓸 데 없는 두려움도 안생길 수 있을 것 같아서 퍼 왔습니다

 

 

 

MantisTek 클라우드 드라이버 소프트웨어가 설치,실행되고 있을 때 이런 정보가 넘어가는 것 같습니다


추천 6 반대 0

댓글목록

헐;; 어떤목적으로 백도어 설치를 한걸까요?
진짜 무섭네요..

    1 0

헐... 키보드까지... 무섭네요

    1 0

중국 클라스 ㄷㄷ

    1 0

아이고야ㅠㅠ 이래서 폰은 서브로 홍미노트를 많이 쓰지만 은행거래는 아이폰으로만 해요. 아주 혹시나 불안한 마음이 들어서요.
저쪽은 왜들 그런대요 에고ㅠㅠ

    1 0

여러분 내용을 다시 봐 주세욤! 짤말고 텍스트용
입력횟수를 퍼가는것도 문제긴 하지만
입력한 내용을 퍼가는건 아니라는,
저 짤에서 하는 이야기처럼 무시무시한건 아니라는 이야기입니당

    1 0

아니, 정보 전송 목적이 아니면 각 키를 누른 횟수는 왜 알고싶었던걸까요? 참 희한하네요. 자기들 무덤을 스스로 파네요 중국은

    3 0

해당키의 내구성문제라던지(어떤 키들을 많이 누르는지 통계를 내면 내구성에 더 신경 쓸 수 있겠죠?)  등의 참고자료로 추측된다고 합니다
어떤키를 몇 번 눌렀지의 정보만 날아가서
이걸 토대로 정보를 추측하긴 불가능에 가깝다고 하더라구요
어떤 키를 많이 쓰는지 등은 내구성이나 수명 등을 예상할 수 있는 문제이니 키보드 제조사 입장에서 좋은 정보가 될 것 같네요. 실제 사용자들의 데이터니까요
목적이 개인정보 해킹은 아닌거죠

그 정보를 가져가는 것도 문제가 있지만(사용자 동의없으니)
저 짤을 봤을 때 드는 생각처럼 무시무시한건 아니라는 점을 알려드리고 싶었습니다

    0 0

생각하지도 못한 곳에 백도어가 있다는 것이 문제겠지요.
어느날 해커가 침입하여 아주 조잡한 방법으로 조작이 가능하다 하면...
어느날 노트북 카메라에 백도어가 열려 있을지..
어느날 키보드에 횟수가 아닌 정보를 빼 내가고 있을지..
어느날 공기청정기에서 집안에 사람이 있는지 없는지 빼내갈지..
어느날 로봇청소기에서 집안의 상황을 모니터링하고 있을지...

아무런 공지나 승인 없이 접근가능하고 또 누군가 조작이 가능하다고 하면 그건 진짜 위험한 것이지요.

    3 0

그렇습니다
지금 저 문제는 공지없이, 동의없이 해당 정보를 퍼 간다는 점이 문제인건데
위 짤은 사용자가 입력하는 정보 또한 퍼 가는 것처럼 이야기를 해 뒀는데
잘못된사실이 엄청 퍼지고 있어서 글을 써 봤습니당ㅎㅎ

    0 0

소름이네요;;

    1 0

심각하네요. 은행 아이디, 비번등 다 노출 됐겠네요 ㅋ

    1 0



리모컨

맨위로
 댓 글 
 목 록 
회사소개 개인정보처리방침 서비스이용약관 메일문의 Copyright © 딜바다닷컴 All rights reserved.
상단으로
모바일 버전으로 보기