Chyba ve firmwaru klávesnice Corsair K100, která připomíná keylogger

Corsair reagoval na problémy v herních klávesnicích Corsair K100, které byly mnoha uživateli vnímány jako důkaz přítomnosti vestavěného keyloggeru, který ukládá uživatelem zadané sekvence úhozů. Podstatou problému je, že uživatelé uvedeného modelu klávesnice byli postaveni před situaci, kdy klávesnice v nepředvídatelných časech opakovaně vydávala sekvence zadané již jednou. Zároveň se text po několika dnech či týdnech automaticky přepisoval a občas se vydávaly poměrně dlouhé sekvence, jejichž výstup šlo zastavit pouze vypnutím klávesnice.

Zpočátku se předpokládalo, že problém byl způsoben přítomností malwaru na uživatelských systémech, ale později se ukázalo, že efekt byl specifický pro majitele klávesnice Corsair K100 a projevil se v testovacích prostředích vytvořených za účelem analýzy problému. Když se ukázalo, že problém je hardwarový problém, zástupci společnosti Corsair navrhli, že to nebylo způsobeno skrytým sběrem dat uživatelského vstupu nebo vestavěným keyloggerem, ale chybou při implementaci standardní funkce záznamu maker přítomné v firmware.

Předpokládá se, že v důsledku chyby bylo v náhodných okamžicích aktivováno nahrávání maker, která byla po nějaké době přehrána. Hypotézu, že problém souvisí se záznamem maker, podporuje fakt, že na výstupu se neopakuje pouze zadaný text, ale jsou dodržovány pauzy mezi stisky kláves a opakují se operace jako stisknutí klávesy Backspace. Co přesně iniciovalo nahrávání a přehrávání maker, není zatím jasné, protože analýza problému ještě nebyla zcela dokončena.

Zdroj: opennet.ru

Přidat komentář