機械鍵盤控制軟體嘅安全性

硬件
#1 知倚耳而驗
24/03/20 02:43

上網search發覺無人討論呢樣嘢

而家大部份機械鍵盤都會附有控制軟體

比你調較燈光, 效能, 錄巨集等等

但我喺度諗呢啲軟體安全風險有幾大?

呢啲軟體會唔會有後門紀錄用家資料? 例如按鍵統計咁

咁當然, 係人都知

唔係裝官方軟體, 同埋係大陸公司嘅keyboard software

就一定唔洗諗啦

亦可能有人會話

就算裝office, 裝VLC player 都有風險架啦

所以我先想拎出嚟討論吓

#2 炒米餅
24/03/20 03:15

係,我個鍵盤成日都畀人hack打錯字都係咁

#3 歷戦王沙士竜
24/03/20 03:17

我都成日俾人HACK所以打錯字

#4 六花誰守たん
24/03/20 03:21

唔係有built-in嘅quick cmd咩

#5 知倚耳而驗
24/03/20 03:41

唔係有built-in嘅quick cmd咩

當然有鍵盤硬體指令

但裝軟體會比較多設定可以揀

#6 窮奇
24/03/20 03:50

用firmware漏洞hack入去?

你俾人backdoor或者防火牆開port俾人port scan?

#7 知倚耳而驗
24/03/20 04:11

用firmware漏洞hack入去?

你俾人backdoor或者防火牆開port俾人port scan?

有趣

#8 徐錦富
24/03/20 08:19

照你咁講所有嘢都有機會唔安全😂

#9 歷戦王沙士竜
24/03/20 08:21

早幾年已經有人講緊有HACKER HACK USB個firmware令佢自我識別變做另一樣野再偷料。

#10 老莊膠說
24/03/20 10:06

根本就唔應該用RGB

#11 マリエルが大好
24/03/20 10:16

早幾年已經有人講緊有HACKER HACK USB個firmware令佢自我識別變做另一樣野再偷料。

我記得好似係改寫DeviceID

#12 六花誰守たん
24/03/20 10:17

唔係有built-in嘅quick cmd咩

當然有鍵盤硬體指令

但裝軟體會比較多設定可以揀

有冇需要呀

#13 知倚耳而驗
24/03/20 10:31

根本就唔應該用RGB

願聞其詳

#14 知倚耳而驗
24/03/20 10:34

唔係有built-in嘅quick cmd咩

當然有鍵盤硬體指令

但裝軟體會比較多設定可以揀

有冇需要呀

就係唔係必要

所以先問

風險大當然唔裝

#15 歷戦王沙士竜
24/03/20 11:07

根本就唔應該用RGB

願聞其詳

唔中意啲燈囉

#16 歷戦王沙士竜
24/03/20 11:11

早幾年已經有人講緊有HACKER HACK USB個firmware令佢自我識別變做另一樣野再偷料。

我記得好似係改寫DeviceID

幾年前嘅舊聞,要搵下

大約都係講每個USB都有個FIRMWARE識別嗰個係咩黎

即係KEYBOARD就keyboard唔會係printer

但啲HACKER就改左佢做另一樣野黎呃部機。

#17 知倚耳而驗
24/03/20 11:45

根本就唔應該用RGB

願聞其詳

唔中意啲燈囉

竟然?

#18 老莊膠說
24/03/20 11:52

根本就唔應該用RGB

願聞其詳

閃黎閃去做乜鳩

個KEYBOARD又唔會好禁左

禁落去咪又係CHERRY MX

#19 知倚耳而驗
24/03/20 12:53

根本就唔應該用RGB

願聞其詳

閃黎閃去做乜鳩

個KEYBOARD又唔會好禁左

禁落去咪又係CHERRY MX

咁都好

唔係咩大問題

只係個人喜好啫

#20 歷戦王沙士竜
24/03/20 13:11

根本就唔應該用RGB

願聞其詳

閃黎閃去做乜鳩

個KEYBOARD又唔會好禁左

禁落去咪又係CHERRY MX

同感

唔知閃黎做乜,除非無得拆無得揀,唔係嘅話首選係無裝飾燈嘅Hardware.

#21 睪飛狗
26/03/20 08:42

所以open source好重要

自己用qmk firmware

可以disable所有你認為有問題/唔secure嘅features

當然你要有翻咁上下embeded system開發經驗

不過玩過ardunio/ stm32嘅朋友都應該可以睇得明啲code有冇做奇怪嘢(例如keylogger)

就算唔好彩真係有keylogger, usb master(即係你部PC)都要有個加咗料嘅driver/ 其他program去access keyboard usb bus pass過去嘅data, 咁先會出事

一般而言DIY keyboard用qmk firmware + Windows用翻microsoft提供嘅driver應該係安全

除非microsoft偷你嘢 (不過咁就唔關個keyboard事了)

#22 知倚耳而驗
26/03/20 15:15

所以open source好重要

自己用qmk firmware

可以disable所有你認為有問題/唔secure嘅features

當然你要有翻咁上下embeded system開發經驗

不過玩過ardunio/ stm32嘅朋友都應該可以睇得明啲code有冇做奇怪嘢(例如keylogger)

就算唔好彩真係有keylogger, usb master(即係你部PC)都要有個加咗料嘅driver/ 其他program去access keyboard usb bus pass過去嘅data, 咁先會出事

一般而言DIY keyboard用qmk firmware + Windows用翻microsoft提供嘅driver應該係安全

除非microsoft偷你嘢 (不過咁就唔關個keyboard事了)

驟眼睇好似i-rocks keyboard就唔係open source喇

本主題共有 22 則回覆,第 1 頁。