Keylogger upptäckt i mjukvara för mekaniskt tangentbord

Permalänk
Melding Plague

Keylogger upptäckt i mjukvara för mekaniskt tangentbord

Den kinesiska tillverkaren Mantistek erbjuder mekaniska tangentbord till ett lågt pris. Nu uppdagas det att företagets mjukvara Cloud Driver innehåller en keylogger.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Undrar hur det hade sett ut om detta hände i USA?
Stämt på miljardbelopp?

Permalänk
Medlem

Bara toppen av ett isberg...

Visa signatur

[1700X] [B350 mITX] [32GB DDR4@3000MHz CL15] [Vega 56] [Nano S] [D15S] [Win 10 Pro]

Permalänk
Inofficiell ambassadör

Och i klartext också... snyggt.

Skickades från m.sweclockers.com

Visa signatur

Mobo Aorus B550 Pro V2 CPU Ryzen 5600X RAM Corsair Vengance 16GB @ 36000 MHZ
GPU MSI GTX 1080 ti Gaming X Skärm Acer X34A

Permalänk
Inaktiv

Nu drar jag alla över en kamm, så ni får gärna kalla mig för dödsknarkar nazist, men att inte höja ett ögonbryn och dra öronen åt sig med vissa säkerhetsprogram och hårdvara ifrån vissa geografiska områden? Hade inte köpt ett kinesiskt tangentbord, Kaspersky eller annat där det är statligt sanktionerat eller finns för vana att göra på detta vis.

Det kan finnas i vad som helst, men vissa länders ledning är mer liberala med appliceringen av dessa mjukvaror än andra.

Permalänk
Medlem
Skrivet av Yorgo_:

Undrar hur det hade sett ut om detta hände i USA?
Stämt på miljardbelopp?

Vad menar du OM det hänt...?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Vad menar du OM det hänt...?

Menar om det hände och de åkte dit på det precis som företaget i artikeln.

Permalänk
Medlem
Skrivet av Yorgo_:

Menar om det hände och de åkte dit på det precis som företaget i artikeln.

Händer ju hela tiden och då pratar vi inte bara privata aktörer utan statliga..

Skickades från m.sweclockers.com

Visa signatur

Citera för svar!

Permalänk
Medlem

@Unknown: Ge exempel på vad du har för tangentbord som inte är tillverkat i Kina/Taiwan.

Visa signatur

LOL! Check this out! :)

Permalänk
Medlem
Skrivet av Yorgo_:

Menar om det hände och de åkte dit på det precis som företaget i artikeln.

Vi har nog inte läst samma artikel. Jag tror och hoppas vi inte sett det sista i den här historien.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Alibaba kan mycket väl ha ett finger med i spelet. De är väl de som ligger bakom aliexpress.com? Där man får stor rabatt om man handlar genom appen. Men att appen ska ha tillgång till allt på din telefon tycks användare missa.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Unknown:

Nu drar jag alla över en kamm, så ni får gärna kalla mig för dödsknarkar nazist, men att inte höja ett ögonbryn och dra öronen åt sig med vissa säkerhetsprogram och hårdvara ifrån vissa geografiska områden? Hade inte köpt ett kinesiskt tangentbord, Kaspersky eller annat där det är statligt sanktionerat eller finns för vana att göra på detta vis.

Det kan finnas i vad som helst, men vissa länders ledning är mer liberala med appliceringen av dessa mjukvaror än andra.

DÖDSKNARKAR NAZIST! >:ı
(skämt åsido.. vafan är en dödsknarare?)

Bolag där korrupta regeringar/statstjänstemän har ett finger med i spelet bör man förstås vara rejält skeptiska till. Utan att veta allt för mycket om det, så kommer Huawei till minnes. Där är väl kinesiska staten en större ägare? Vill minnas att de önskade bygga mobilnät i något land (USA?) mer eller mindre gratis, men att landet då tackade nej, just för att de var rädda för avlyssning. Mobiler från dem köper folk glatt hejvilt dock.

Såna här mindre tillverkare (vilket jag förmodar att detta var?) är dock svårare att ha koll på. Som en tumregel kan man väl kanske undvika att installera mjukvaror om de inte är absolut nödvändiga?

Visa signatur

---

Permalänk
Medlem
Skrivet av Yorgo_:

Undrar hur det hade sett ut om detta hände i USA?
Stämt på miljardbelopp?

"Hoppsan" brukar det snarare låta

https://www.sweclockers.com/nyhet/23773-keylogger-upptackt-i-...

Är det någon som vet om det blev några konsekvenser för HP/Conexant?

Permalänk
Medlem

"Jag har ingenting att dölja"

Skickades från m.sweclockers.com

Visa signatur

sweclockers prestandaindex

Efter 10 kommer 11.
Efter 99 kommer 100.

Permalänk
Medlem

Man får vad man betalar för, brukar det ju heta, och i det här fallet tydligen också en del "bonusfunktioner". :/

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Inaktiv
Skrivet av Errek:

@Unknown: Ge exempel på vad du har för tangentbord som inte är tillverkat i Kina/Taiwan.

Det finns nog väldigt få, men här får man nog skilja lite på äpplen och äpplen. Får en tillverkare i Kina ett erbjudande om att tillverka ett tangentbord efter specifikationer ifrån utvecklaren i ett annat land, så skulle det ta hus i helvete om den här situationen uppstår. Att däremot göra det på sina egna saker...vid det här laget borde kineserna själva ana att det värsta som händer är att ingen köper tangentbordet och blir än mer försiktiga. Gör man detta med andra företags hårdvara så förstör man på en helt annan front.

Permalänk
Medlem
Skrivet av Gorian:

DÖDSKNARKAR NAZIST! >:ı
(skämt åsido.. vafan är en dödsknarare?)

Bolag där korrupta regeringar/statstjänstemän har ett finger med i spelet bör man förstås vara rejält skeptiska till. Utan att veta allt för mycket om det, så kommer Huawei till minnes. Där är väl kinesiska staten en större ägare? Vill minnas att de önskade bygga mobilnät i något land (USA?) mer eller mindre gratis, men att landet då tackade nej, just för att de var rädda för avlyssning. Mobiler från dem köper folk glatt hejvilt dock.

Såna här mindre tillverkare (vilket jag förmodar att detta var?) är dock svårare att ha koll på. Som en tumregel kan man väl kanske undvika att installera mjukvaror om de inte är absolut nödvändiga?

Det var Australien. Tror inte det var typ gratis dock men problemet var att Australien inte fick granska viss kod och då höjdes varningsflagg.

/Knight

Visa signatur

Idag kom Athlon64

Permalänk
Medlem

har ju också framkommit en del fall där hackergrupper infiltrerat leveranskedjan av it-produkter som skulle levereras till diverse företag/länder/osv och därigenom kunnat installera backdoors i själva produkten innan den nådde fram till slutkunden..

Permalänk
Medlem

Det är ju en feature, när man glömt något lösenord så kan ju plocka fram det ur tangentbordsprogramvaran!

Permalänk
Medlem
Skrivet av Gorian:

Utan att veta allt för mycket om det, så kommer Huawei till minnes. Där är väl kinesiska staten en större ägare? Vill minnas att de önskade bygga mobilnät i något land (USA?) mer eller mindre gratis, men att landet då tackade nej, just för att de var rädda för avlyssning.

Stämmer. I Sverige är det tyvärr ingen som säger stopp dock. Exempelvis så har Bredbandsbolaget här i stan tydligen en Huawei som huvudswitch/router som ALL trafik går genom.

Visa signatur

5950X, 3090

Permalänk
Medlem

Inte för att det gör det mycket bättre men det ser ut som de skickar en heatmap med hur många ggr du har tryckt en viss tangent.

Ser inte ut att precis vara en aktiv keylogger men skulle kalla detta illa nog ändå.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Skrivet av Yorgo_:

Undrar hur det hade sett ut om detta hände i USA?
Stämt på miljardbelopp?

Alltså, hur menar du? Finns väl väldigt få fullt amerikanska digitalteknikföretag och jag antar att det finns massvis av amerikanska kunder som inte bara köper 100% Amerikanska varor.

edit: dessutom är det här med 99% sannolikhet sjukt olagligt, ungefär lika olagligt som att installera en dold kamera i någons hem och det är inte så att det här skulle handla om en ekonomisk stämning, det här skulle bli fängelsetid. Grovt kriminellt.

Visa signatur

PC #1 CPU: R5 1600 @3.8 Motherboard: B350-A PRIME GPU: EVGA 1080 Ti
PC #2 CPU: i7 3770K @4.2 Motherboard: P8P67 GPU: AMD R9 290X

Permalänk
Medlem

Jag utgår från att all kinesisk hårdvara som kräver mjukvara och som på något sätt är uppkopplat mot internet innehåller någon form av skadlig kod. Även om så inte är fallet så är det inte värt att ta risken. Och ja, visst kan samma sak hända även med lite mer kända tillverkare, men den risken är betydligt lägre då det till skillnad från i Kina leder till hårda straff här i västvärlden.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Skrivet av Gender Bender:

Jag utgår från att all kinesisk hårdvara som kräver mjukvara och som på något sätt är uppkopplat mot internet innehåller någon form av skadlig kod. Även om så inte är fallet så är det inte värt att ta risken. Och ja, visst kan samma sak hända även med lite mer kända tillverkare, men den risken är betydligt lägre då det till skillnad från i Kina leder till hårda straff här i västvärlden.

Beror på, har de visat sig att de snott den här typen av information från kinesiska kunder tvivlar jag på att regeringen kommer att vara barmhärtiga, det här är grovt kriminellt, keyloggers har en enda uppgift och det är att sno uppgifter, i den här störe utsträckning kan vi anta att de gäller användaruppgifter samt bankuppgifter.

Visa signatur

PC #1 CPU: R5 1600 @3.8 Motherboard: B350-A PRIME GPU: EVGA 1080 Ti
PC #2 CPU: i7 3770K @4.2 Motherboard: P8P67 GPU: AMD R9 290X

Permalänk
Medlem

Undrar ifall några säkerhetsmjukvaror identifierar keyloggern.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Bloodstainer:

Beror på, har de visat sig att de snott den här typen av information från kinesiska kunder tvivlar jag på att regeringen kommer att vara barmhärtiga, det här är grovt kriminellt, keyloggers har en enda uppgift och det är att sno uppgifter, i den här störe utsträckning kan vi anta att de gäller användaruppgifter samt bankuppgifter.

Ja jag får hoppas att det sker någonting. Förhoppningsvis så skulle det sända ett budskap till andra aktörer som sysslar med samma sak och få dem att tänka om.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk
Medlem

Infon skickas till en server med ip 47.90.52.88 vilken har en login sida: http://47.90.52.88/login

Översättning av titeln:
Cloud mouse platform background management system

Om man kan logga in där och se keystrokes är det riktigt illa, och ingen https...

Permalänk
Medlem
Skrivet av MickeOj:

Alibaba kan mycket väl ha ett finger med i spelet. De är väl de som ligger bakom aliexpress.com? Där man får stor rabatt om man handlar genom appen. Men att appen ska ha tillgång till allt på din telefon tycks användare missa.

Skickades från m.sweclockers.com

Japp, Alibaba group är rätt stora vad gäller handel i och från Kina. Några andra sidor är taobao och... Alibaba. Grundaren Jack Ma är med på Forbes lista över världens rikaste - för att ge lite perspektiv.

Är antagligen lite avtrubbad vad gäller övervakning när man inte blir förvånad längre.

Permalänk
Inaktiv
Skrivet av Unknown:

Nu drar jag alla över en kamm, så ni får gärna kalla mig för dödsknarkar nazist, men att inte höja ett ögonbryn och dra öronen åt sig med vissa säkerhetsprogram och hårdvara ifrån vissa geografiska områden? Hade inte köpt ett kinesiskt tangentbord, Kaspersky eller annat där det är statligt sanktionerat eller finns för vana att göra på detta vis.

Det kan finnas i vad som helst, men vissa länders ledning är mer liberala med appliceringen av dessa mjukvaror än andra.

Du föredrar att det är USA som spionerar på dig? Om folk här kan försvara win10 som gör exakt samma sak varför är detta tangentbord problem då? USA has värdens i särklass största statlig sanktionerade och sponsrade övervakning så du lyckas inte ens vara konsistent i en enda mening.

Eller är det vanliga rasismen och dubbelmoralen som kommer fram. När vi knullar någon då är de bara bra men när det omvända händer då är det förfärligt.

Permalänk
Medlem

Har ett GK1 och GK2. Men kör inte nån mjukvara till dem. Då det går att ändra färg och effekter med genvägar på tangentbordet.