Bug du Keylogger dans le micrologiciel du clavier Corsair K100

Corsair a répondu aux problèmes des claviers de jeu Corsair K100, qui ont été perçus par de nombreux utilisateurs comme une preuve de la présence d'un enregistreur de frappe intégré qui enregistre les séquences de frappe saisies par l'utilisateur. L'essence du problème est que les utilisateurs du modèle de clavier spécifié ont été confrontés à une situation dans laquelle, à des moments imprévisibles, le clavier émettait à plusieurs reprises des séquences saisies une fois auparavant. Dans le même temps, le texte était automatiquement retapé après plusieurs jours ou semaines, et parfois des séquences assez longues étaient émises, dont la sortie ne pouvait être arrêtée qu'en éteignant le clavier.

Initialement, on supposait que le problème était dû à la présence de logiciels malveillants sur les systèmes des utilisateurs, mais il a ensuite été démontré que l'effet était spécifique aux propriétaires du clavier Corsair K100 et se manifestait dans des environnements de test créés pour analyser le problème. Lorsqu'il est devenu évident qu'il s'agissait d'un problème matériel, les représentants de Corsair ont suggéré qu'il n'était pas dû à une collecte de données cachées provenant des entrées de l'utilisateur ou à un enregistreur de frappe intégré, mais à une erreur dans la mise en œuvre de la fonction standard d'enregistrement de macros présente dans le micrologiciel.

On suppose qu'en raison d'une erreur, l'enregistrement des macros a été activé à des moments aléatoires, qui ont été lus après un certain temps. L'hypothèse selon laquelle le problème est lié à l'enregistrement des macros est étayée par le fait que la sortie ne répète pas simplement le texte saisi, mais que des pauses entre les frappes sont observées et des opérations telles que l'appui sur la touche Retour arrière sont répétées. Ce qui a exactement déclenché l'enregistrement et la lecture des macros n'est pas encore clair, car l'analyse du problème n'est pas encore complètement terminée.

Source: opennet.ru

Ajouter un commentaire