Keylogger-bug in Corsair K100-toetsenbordfirmware

Corsair reageerde op problemen in de Corsair K100-gamingtoetsenborden, die door veel gebruikers werden gezien als bewijs van de aanwezigheid van een ingebouwde keylogger die door de gebruiker ingevoerde toetsaanslagen opslaat. De essentie van het probleem is dat gebruikers van het gespecificeerde toetsenbordmodel werden geconfronteerd met een situatie waarin het toetsenbord op onvoorspelbare momenten herhaaldelijk reeksen uitgaf die al eerder waren ingevoerd. Tegelijkertijd werd de tekst na enkele dagen of weken automatisch opnieuw getypt, en soms werden er behoorlijk lange reeksen uitgegeven, waarvan de uitvoer alleen kon worden gestopt door het toetsenbord uit te schakelen.

Aanvankelijk werd aangenomen dat het probleem werd veroorzaakt door de aanwezigheid van malware op gebruikerssystemen, maar later bleek dat het effect specifiek was voor bezitters van het Corsair K100-toetsenbord en zich manifesteerde in testomgevingen die waren gemaakt om het probleem te analyseren. Toen duidelijk werd dat het probleem een ​​hardwareprobleem was, suggereerden vertegenwoordigers van Corsair dat het niet werd veroorzaakt door verborgen gegevensverzameling van gebruikersinvoer of een ingebouwde keylogger, maar door een fout in de implementatie van de standaard macro-opnamefunctie die aanwezig is in de firmware.

Aangenomen wordt dat door een fout op willekeurige momenten het opnemen van macro's werd geactiveerd, die na enige tijd werden afgespeeld. De hypothese dat het probleem verband houdt met het opnemen van macro's wordt ondersteund door het feit dat de uitvoer niet simpelweg de ingevoerde tekst herhaalt, maar dat er pauzes tussen toetsaanslagen worden waargenomen en dat handelingen zoals het indrukken van de Backspace-toets worden herhaald. Wat precies de aanleiding was voor het opnemen en afspelen van macro's is nog niet duidelijk, aangezien de analyse van het probleem nog niet volledig is afgerond.

Bron: opennet.ru

Voeg een reactie