En fejl i Corsair K100-tastaturets firmware, der ligner en keylogger

Corsair reagerede på problemer i Corsair K100 gaming-tastaturerne, som af mange brugere blev opfattet som bevis på tilstedeværelsen af ​​en indbygget keylogger, der gemmer brugerindtastede tastetryksekvenser. Essensen af ​​problemet er, at brugere af den angivne tastaturmodel stod over for en situation, hvor tastaturet på uforudsigelige tidspunkter gentagne gange udsendte sekvenser, der var indtastet én gang før. Samtidig blev teksten automatisk genskrevet efter flere dage eller uger, og nogle gange blev der udsendt ret lange sekvenser, hvis output kun kunne stoppes ved at slukke for tastaturet.

I første omgang blev det antaget, at problemet var forårsaget af tilstedeværelsen af ​​malware på brugersystemer, men senere viste det sig, at effekten var specifik for ejere af Corsair K100-tastaturet og manifesterede sig i testmiljøer, der var skabt til at analysere problemet. Da det blev tydeligt, at problemet var et hardwareproblem, foreslog Corsair-repræsentanter, at det ikke var forårsaget af skjult dataindsamling af brugerinput eller en indbygget keylogger, men af ​​en fejl i implementeringen af ​​standard makrooptagelsesfunktionen i firmware.

Det antages, at optagelsen af ​​makroer på grund af en fejl blev aktiveret på tilfældige tidspunkter, som blev afspillet efter nogen tid. Hypotesen om, at problemet er relateret til optagelse af makroer, understøttes af, at outputtet ikke blot gentager den indtastede tekst, men der observeres pauser mellem tastetryk, og operationer som at trykke på Backspace-tasten gentages. Hvad der præcist startede optagelsen og afspilningen af ​​makroer er endnu ikke klart, da analysen af ​​problemet endnu ikke er fuldført.

Kilde: opennet.ru

Tilføj en kommentar