Keylogger bug sa Corsair K100 keyboard firmware

Gitubag ni Corsair ang mga isyu sa Corsair K100 gaming keyboards nga nakita sa daghang tiggamit isip ebidensya sa usa ka built-in nga keylogger nga nagluwas sa mga keystroke nga gisulod sa user. Ang esensya sa problema mao nga ang mga tiggamit niini nga modelo sa keyboard nag-atubang sa usa ka sitwasyon diin, sa dili matag-an nga mga panahon, ang keyboard nag-isyu pag-usab nga mga han-ay nga kaniadto gisulod. Sa samang higayon, ang teksto awtomatik nga gi-type pag-usab human sa pipila ka mga adlaw o mga semana, ug usahay medyo taas nga mga han-ay nga gi-isyu, ang output niini mahimo lamang nga mapahunong pinaagi sa pagpalong sa keyboard.

Sa sinugdan, gituohan nga ang problema gipahinabo sa presensya sa malware sa mga sistema sa mga tiggamit, apan sa ulahi gipakita nga ang epekto espesipiko sa mga tag-iya sa Corsair K100 nga keyboard ug nagpakita sa kaugalingon sa pagsulay sa mga palibot nga gihimo aron pag-analisar sa problema. Sa diha nga kini nahimong tin-aw nga ang problema anaa sa hardware, ang mga representante sa Corsair misugyot nga kini dili tungod sa tinago nga koleksyon sa user input data ug dili sa built-in keylogger, apan sa usa ka sayop sa pagpatuman sa standard nga macro recording function. anaa sa firmware.

Gituohan nga tungod sa usa ka sayup, sa arbitraryong mga gutlo, ang pagrekord sa mga macro gi-activate, nga human sa pipila ka panahon gipatokar balik. Pabor sa pangagpas nga ang problema may kalabutan sa pagrekord sa mga macros, ang kamatuoran nga ang output dili lang gisubli ang gisulod nga teksto, apan ang mga paghunong tali sa mga pagpindot naobserbahan ug ang mga operasyon sama sa pagpindot sa Backspace nga yawe gisubli. Unsa ang eksakto nga nagsugod sa pagrekord ug pag-playback sa mga macro dili pa klaro, tungod kay ang pag-analisar sa problema wala pa hingpit nga nahuman.

Source: opennet.ru

Idugang sa usa ka comment