ข้อบกพร่องของ Keylogger ในเฟิร์มแวร์คีย์บอร์ด Corsair K100

Corsair ได้ตอบสนองต่อปัญหาเกี่ยวกับคีย์บอร์ดเกม Corsair K100 ที่ผู้ใช้หลายคนมองว่าเป็นหลักฐานของคีย์ล็อกเกอร์ในตัวที่ช่วยบันทึกการกดแป้นพิมพ์ที่ผู้ใช้ป้อน สาระสำคัญของปัญหาคือผู้ใช้แป้นพิมพ์รุ่นนี้ต้องเผชิญกับสถานการณ์ที่แป้นพิมพ์พิมพ์ลำดับที่ป้อนไว้ก่อนหน้านี้อีกครั้งในเวลาที่คาดเดาไม่ได้ ในเวลาเดียวกัน ข้อความจะถูกพิมพ์ใหม่โดยอัตโนมัติหลังจากผ่านไปสองสามวันหรือหลายสัปดาห์ และบางครั้งก็มีลำดับที่ค่อนข้างยาว ซึ่งจะหยุดผลลัพธ์ได้โดยการปิดแป้นพิมพ์เท่านั้น

ในตอนแรกสันนิษฐานว่าปัญหาเกิดจากการมีมัลแวร์อยู่ในระบบของผู้ใช้ แต่ต่อมาพบว่าผลกระทบนั้นเกิดขึ้นเฉพาะกับเจ้าของแป้นพิมพ์ Corsair K100 และปรากฏในสภาพแวดล้อมการทดสอบที่สร้างขึ้นเพื่อวิเคราะห์ปัญหา เมื่อเห็นได้ชัดว่าปัญหาอยู่ที่ฮาร์ดแวร์ ตัวแทนของ Corsair แนะนำว่าไม่ได้เกิดจากการรวบรวมข้อมูลอินพุตของผู้ใช้ที่ซ่อนอยู่และไม่ใช่โดยคีย์ล็อกเกอร์ในตัว แต่เป็นข้อผิดพลาดในการใช้งานฟังก์ชันบันทึกมาโครมาตรฐาน มีอยู่ในเฟิร์มแวร์

สันนิษฐานว่าเนื่องจากข้อผิดพลาด การบันทึกมาโครจึงถูกเปิดใช้งานในช่วงเวลาใดเวลาหนึ่งซึ่งหลังจากผ่านไประยะหนึ่ง เพื่อสนับสนุนสมมติฐานที่ว่าปัญหาเกี่ยวข้องกับมาโครการบันทึก ความจริงที่ว่าเอาต์พุตไม่เพียงแค่ทำซ้ำข้อความที่ป้อนเท่านั้น แต่ยังสังเกตการหยุดชั่วคราวระหว่างการกดและการดำเนินการต่างๆ เช่น การกดปุ่ม Backspace จะถูกทำซ้ำ สิ่งที่เริ่มต้นการบันทึกและเล่นมาโครอย่างชัดเจนยังไม่ชัดเจนเนื่องจากการวิเคราะห์ปัญหายังไม่เสร็จสมบูรณ์

ที่มา: opennet.ru

เพิ่มความคิดเห็น