Chyba keyloggeru vo firmvéri klávesnice Corsair K100

Spoločnosť Corsair zareagovala na problémy s hernými klávesnicami Corsair K100, ktoré mnohí používatelia považovali za dôkaz vstavaného keyloggeru, ktorý šetrí stlačenia klávesov zadaných používateľom. Podstatou problému je, že používatelia tohto modelu klávesnice čelili situácii, keď v nepredvídateľných časoch klávesnica znovu vydala sekvencie, ktoré boli predtým zadané. Zároveň sa text po niekoľkých dňoch či týždňoch automaticky prepisoval a niekedy sa vydávali dosť dlhé sekvencie, ktorých výstup bolo možné zastaviť iba vypnutím klávesnice.

Spočiatku sa predpokladalo, že problém bol spôsobený prítomnosťou malvéru v systémoch používateľov, neskôr sa však ukázalo, že tento efekt je špecifický pre majiteľov klávesnice Corsair K100 a prejavuje sa v testovacích prostrediach vytvorených na analýzu problému. Keď sa ukázalo, že problém je v hardvéri, zástupcovia Corsairu naznačili, že to nebolo spôsobené skrytým zberom užívateľských vstupných údajov a nie vstavaným keyloggerom, ale chybou pri implementácii štandardnej funkcie záznamu makier. prítomný vo firmvéri.

Predpokladá sa, že v dôsledku chyby sa v ľubovoľných momentoch aktivovalo nahrávanie makier, ktoré sa po určitom čase prehrali. V prospech hypotézy, že problém súvisí so záznamom makier, svedčí fakt, že výstup neopakuje len zadaný text, ale sú dodržané pauzy medzi stlačeniami a opakujú sa operácie ako stlačenie klávesu Backspace. Čo presne iniciovalo nahrávanie a prehrávanie makier, zatiaľ nie je jasné, keďže analýza problému ešte nie je úplne dokončená.

Zdroj: opennet.ru

Pridať komentár