據外媒報道,作為游戲界最受歡迎的鍵盤之一的104鍵Mantistek GK2機械游戲鍵盤似乎內置了一個鍵盤記錄器并將用戶的擊鍵數據傳回了中國。
Mantistek GK2在國外的售價大約為49.66歐元。據報道稱,Mantistek GK2包含了一個組件,該組件暗中記錄著用戶通過鍵盤輸入的所有內容,并將其發送到一臺由阿里巴巴集團維護的服務器上。
一些用戶在網絡論壇上分享了他們的發現并稱:“Mantistek GK2 后臺中的MANTISTEK云驅動程序會將采集到的數據發送到47.90.52.88 ,而這個IP指向了Alibaba.com LLC 。”
數據最終的保存地址是:
/cms/json/putkeyusedata.php
/cms/json/putuserevent.php
其中一位用戶分享了以下屏幕截圖,展示了數據上傳到47.90.52.88的情況。
在瀏覽器中打開這個IP地址,會顯示一個中文登錄頁面。根據頁面中的信息,這是一個由一家深圳公司(Shenzhen Cytec Technology Co., Ltd)維護的 “云鼠標平臺后臺管理系統(Cloud mouse platform background management system)”。
根據著名硬件網站Tom’s Hardware的報道,Mantistek GK2并沒有如最初設想的那樣向服務器發送用戶通過鍵盤輸入的內容數據,而僅僅只是發送記錄擊鍵次數的數據。
Tom’s Hardware給出了一些建議,以阻止Mantistek GK2將用戶數據發送到服務器。 它建議用戶檢查 MANTISTEK云驅動程序是否在后臺運行, 并可以通過添加新的防火墻規則來阻止 CMS.exe 可執行文件的對外聯系。