URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 129336
[ Назад ]

Исходное сообщение
"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейлоггер"

Отправлено opennews , 22-Дек-22 21:40 
Компания Corsair разъяснила причину возникновения проблем в игровых клавиатурах Corsair K100, которые были восприняты многими пользователями как свидетельство наличие встроенного кейлоггера, сохраняющего введённые пользователем последовательности нажатий. Суть проблемы в том, что пользователи указанной модели клавиатуры сталкивались с ситуацией, когда в непредсказуемое время клавиатура повторно выдавала последовательности, когда-то ранее введённые пользователем. При этом, иногда текст повторно автоматически набирался спустя несколько дней...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58374


Содержание

Сообщения в этом обсуждении
"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 21:40 
Кейлогер это конечно иксы?

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Владимир , 22-Дек-22 21:57 
Никогда не доверял клавиатурам ...

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Анонус , 22-Дек-22 22:24 
А еще по слухам бывают мышки со встроенными читами. Доверять сейчас нельзя ни(ко|че)му.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Владимир , 22-Дек-22 23:20 
> А еще по слухам бывают мышки со встроенными читами. Доверять сейчас нельзя
> ни(ко|че)му.

Вот вам я доверяю ... Сам не знаю почему ...



"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 23:27 
Тебя зазомбировали.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Владимир , 22-Дек-22 23:34 
> Тебя зазомбировали.

Вы колдун, не иначе ...



"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 22:07 
Ща я вам колдовство покажу. Как делать клавиатура без кейлогеров? :) Как-то так! https://github.com/topics/pcb - не про то, но дофига проектов именно клавиатуры как по заказу.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено lucentcode , 23-Дек-22 00:22 
Ага, мышки бывают и с макросами, и с читами. Но, за известные модели подобных мышек в онлан-играх банят. Так что даже будучи владельцем мышки с читами, я ими не пользуюсь. А вы?

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 00:29 
>а ну быстро скайп-звонок с мышкой и фоткой и паспортом, иначе забаню

как-то так?


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено onanim , 23-Дек-22 02:37 
да, только s/скайп/дискорд/

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 04:36 
Да, и еще ни разу не спалился 🤷‍♂️

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Анонус , 24-Дек-22 01:06 
> Ага, мышки бывают и с макросами, и с читами. Но, за известные
> модели подобных мышек в онлан-играх банят. Так что даже будучи владельцем
> мышки с читами, я ими не пользуюсь. А вы?

А у меня денег на такие мышки нет. Осталось только определиться: я честный потому что бедный или бедный потому что честный.


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Прохожий , 24-Дек-22 07:33 
Думаю, ты просто глупый.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 19:13 
А что такое чит в мышке? Это как? Записаный макрос с последовательностью действий? Это и без всяких мышек толпа софта умеет.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Пупсик , 25-Дек-22 22:53 
При подключении мышки razer essential на Винде САМО открывается окно с предложением накатить их настройщик synaps.
Если заморачиваться можно сделать все что угодно от переключателя на флешку до вот такого автозапуска.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено kusb , 23-Дек-22 10:55 
Архитектура иксов оптимизирована для кейлоггеров.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 21:45 
"Что именно инициировало запись и воспроизведение макросов пока не ясно"
Случайно неправильно разобравший команду бэкдор? :D

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено ip1982 , 22-Дек-22 21:49 
Ну, с Вайландом мы надёжно защищены.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 00:01 
Разумеется! А еще там есть HDR.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 01:50 
Пока что мы надёжно защищены с ним, в основном, от стабильной работы (((
Со временем, возможно, будем просто надёжно защищены...

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено bircoph , 22-Дек-22 22:11 
> Предполагается, что из-за ошибки в произвольные моменты актировалась запись макросов, которые через какое-то время воспроизводились.

А должны были не воспроизводиться, а отравляться на сервер кому нужно. Действительно, ошибка!


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено arthi747 , 23-Дек-22 13:03 
Товарищ Сталин, произошла чудовищная ошибка!

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 22:14 
Любая кастомная механика с QMK это дыра в безопасности, куда как похлеще.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Дима , 23-Дек-22 00:23 
Не холивара ради - пожалуйста поясните почему? Проблема именно в QMK?

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено lucentcode , 23-Дек-22 00:25 
Ну, тут как посмотреть. Если там прошивка не модифицированная, то там есть макросы, есть слои, позволяющие воспроизвести весь макрос, нажав на одну кнопку, но встроенного кейлогера, который не понятно почему сам по себе бы активировался, там нет. Прошка у таких клав OpenSource, можете сами поискать дыры и бэкдоры в прошивке.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 04:11 
Какая именно прошивка? В qmk куча клавиатур из кучи репозиториев и далеко не везде по дефолту есть макросы.
А вот незамаметно перепршить можно, но это касается многих клавиатур, не только qmk и не только кастомных.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 01:07 
ну добавь свою функцию, чтобы по нажатию f1-u-c-k выдавала тебе набор "ай-ай, кэпн"
и проверяй каждый раз как паранойа накрывает

ЗЫ как будто не-опен-сорс клаву нельзя прошить, очевидно там ведь нет микроконтроллера.


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 19:12 
Опенсорсную проще - там прошивка есть и как ее шить известно. Вон на гитхабе лежит несколько весьма приличных проектов.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 22:28 
>для обладателей клавиатуры

Отценочное суждение!


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 08:48 
Это клавиатура обладает человеком, который  её использует, да.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Уволить ПОНАБа , 22-Дек-22 22:34 
Это не баг... Вспомнил про айФоны. Кто-то засёк утечку личных данных то ли по запросу, то ли ещё как-то не помню уже... Люди пошли в суд и там сказали, что это баг, исправим, но в ходе следствия выяснилось, что этот баг ещё и запатентован))) Вот это поворот!

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 23:28 
А как ты ещё данные для автоподсказок соберешь? Спойлер никак. А то что с текстом приходит ещё и номер телефона, айди, и адреса соцсетей, так это для машинного обучения надо.  

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено ano , 23-Дек-22 03:14 
надо побольше багов запатентовать, чтобы потом недопрограммеров пишущих баги можно было штрафовать за нарушение интеллектуальной собственности

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 12:22 
> Это не баг... Вспомнил про айФоны. Кто-то засёк утечку личных данных то
> ли по запросу, то ли ещё как-то не помню уже... Люди
> пошли в суд и там сказали, что это баг, исправим, но
> в ходе следствия выяснилось, что этот баг ещё и запатентован))) Вот
> это поворот!

Фигня, более эипчная тема, когда с предрелизной тестовой версии iOS можно было на десятом ойфоне прослушивать разговоры с телефона абонента, который не снял трубку. Вот это просто сказка.
Народ ниразу не встрепенулся, схавали.


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено InuYasha , 24-Дек-22 22:19 
Это потому схавали что пререлиз был. А потом туда goto fail вкомпилили.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Kuromi , 22-Дек-22 22:41 
"в произвольные моменты актировалась запись макросов, которые через какое-то время воспроизводились"

Звучит примерно как "Это вовсе не говно, а просто дурнопахнущая коричневая колбаска."


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 22:45 
Нет, это звучит примерно так: "мы не плохие, мы просто облажались".

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 00:31 
Хлеб же.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено anonymous , 23-Дек-22 18:36 
Сладкий

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 23:08 
Да именно случайные ошибки внезапно создают кейлогеры :D

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 22-Дек-22 23:36 
Ошибка в коде кейлогера. Исправят. Можно не переживать.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 01:43 
Прошивка для клаивиатуры, уму не растяжиом. А в IBM model M може прошивка есть?

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено onanim , 23-Дек-22 02:39 
в каждом компьютере одновременно работает не менее 5 операционных систем)

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Проффесор , 23-Дек-22 02:43 
а в военное время сколько?

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Admino , 23-Дек-22 10:41 
Больше. Активируются дополнительные операционные системы от ЦРУ.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено kusb , 23-Дек-22 10:54 
А внутри контроллеров в компьютере может быть rtos?

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено onanim , 24-Дек-22 12:39 
> А внутри контроллеров в компьютере может быть rtos?

во многих контроллерах именно она и есть.
а если учесть, что современное железо настолько "умное", что вместо тупых 8-32битных контроллеров требуют полноценные 64битные процессоры на архитектуре ARM...


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 19:10 
В каждем интеле с 2010 года есть ME с аж миниксом. А какой-нибудь жесткий диск или SSD так то снабжен несколькими ядрами. В видяшках полдюжины сервисных процессоров чьи прошивки живут параллельно с всеми остальными. Хотя какой-ниьудь SMU и в десктопы притащили. А потом и PSP кажется на основе именно этого и затолкали.

Прошивка проца работающего side by side может делать все что посчитает нужным. Что в ее коде будет - то и сделает. В половине случаев там есть интересные вещи типа возможности DMA, IOMMU это немного купируют, но сказать что проблема решена...


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 12:05 
>не менее 5 операционных систем

А можно по-подробнее?


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 14:09 
Minix для интеловских чипсетов (Intel ME), штуки три в прошивках прочей периферии плюс Windows

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 04:01 
Там прошивка простейшая в неперезаписываемой микросхеме, так что можно сказать там чисто.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 10:01 
У меня razor lycosa, на Винде периодически начинала нажимать рандомные кнопки, на Линухе просто ввод периодически отрубается. Выдрал из неё сенсорный блок (отвечает за подсветку и ещё какую-то хрень) -- проблема исчезла =)

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Прохожий , 24-Дек-22 07:41 
Очень умный и взвешенный подход (нет). Сначала заплатить за ненужно, а потом от него избавиться.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 07:43 
зачем вы покупаете гирлянды вместо клавиатуры?

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено EuPhobos , 23-Дек-22 08:59 
Возмущённым комментаторам:
А сколько из вас пользуются беспроводными устройствами клава\мыши? Все ли их проверили на качество шифрования радио? Или вообще проверяли на само шифрование? )
Иногда уязвимости лежат прям "на поверхности", но мало кто задумывается.

P.S.
..привет инженерам беспроводных маршрутизаторов МТС!


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 09:38 
Мышь вообще не интересна, чего с неё взять, кроме анализов?
А вот клавиатура - всегда тупая и проводная. Возможность существования бэкдоров там конечно не первая причина такого выбора, но и не последняя.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено kusb , 23-Дек-22 10:44 
Там контроллер и ещё какие-то чипы. Тогда нужна клавиатура с "процессором в памяти", а не наверное usb.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено kusb , 23-Дек-22 10:57 
Задумался, как проводная клавиатура с бекдором должна передавать данные другому хозяину.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 19:04 
> Мышь вообще не интересна, чего с неё взять, кроме анализов?

Технически это микроконтроллер + камера на SPI низкого разрешения. Что взять? Креативно пошелкав по экрану, как раз когда пользователь не видит, можно довольно много чего изобразить.

Но если это кажется слишком сложным, с точки зрения прошивки можно отвалиться с usb, и появиться с более другим дескриптором, когда это тоже клавиатура. USB есть, процессор тоже, что еще надо? И вот это уже может печатать, если вы badUSB не озаботились. И откуда вы знаете, может их проивка в каких-то условиях так или нет? :)


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено . , 23-Дек-22 10:13 
>  привет инженерам беспроводных маршрутизаторов МТС!

Это те инженеры которые наклеивают надпись 'мтс' поверх 'zte'?


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 10:44 
И это не самое худшее

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено kusb , 23-Дек-22 10:52 
Наклеивать Zte поверх Mts лучше??

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 11:32 
А смысл? Надёжней просто содрать наклейку "МТС". А надпись "ZTE" на девайсе первична.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 18:58 
Они еще могут залить местную прошивку, с какими "улучшениями", типа удаления половины настроек, блокировкой на себя и подобными радостями. В дополнение к китайским пакостям, не вместо них, конечно. Поэтому оригинал так то лучше. То же самое но работает со всеми операторами, настроек больше и все такое. Иногда можно перешить но и это тоже любят усложнять.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено EuPhobos , 26-Дек-22 10:14 
>>  привет инженерам беспроводных маршрутизаторов МТС!
> Это те инженеры которые наклеивают надпись 'мтс' поверх 'zte'?

Это те, кто наклеивает 8-значный пароль от WiFi, состоящий только из 8-ми цифр по PSK2 и советуют его не менять, т.к. он наклеен и "не потеряется".


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено InuYasha , 24-Дек-22 22:16 
Держу в курсе: только 1 радиоустройство в доме - это LTE. И я знаю что есть способы обхода air gap. Надеюсь, местные анонимы тоже любят тёплые ламповые провода. )

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 11:28 
>При этом, текст повторно автоматически набирался спустя несколько дней или недель, а иногда выдавались достаточно длительные последовательности, остановить вывод которых удавалось только отключив клавиатуру.

И даже после отключения/включения питания?


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 12:19 
Производители, нехотя почесавшись, когда уже явно спалили, что это их клава косячит:
Не-не-не, это не закладка, это вероятно ошибка связанная... во, наверное с макросами. Мы удаляемся на время, требуется посовещаться и уточнить...

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено kusb , 23-Дек-22 13:20 
> Производители, нехотя почесавшись, когда уже явно спалили, что это их клава косячит:
> Не-не-не, это не закладка, это вероятно ошибка связанная... во, наверное с макросами.
> Мы удаляемся на время, требуется посовещаться и уточнить...

Если бы я делал закладки - я бы и делал их на основе макросов. Типа тот же код записывает макросы, но включается сам.


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 23-Дек-22 22:15 
Это не ошибка, а специально так задумано. Специалисты АНБ помогли

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 03:40 
Пользуюсь механикой Cherry G80-3000. Там нет ничего из описанного «Бесподобная оптико-механическая игровая клавиатура CORSAIR K100 RGB отличается великолепной конструкцией из алюминия, RGB-подсветкой каждой клавиши, дизайном на основе мощной технологии сверхскоростной обработки CORSAIR AXON и переключателями клавиш CORSAIR OPX RGB».
Она просто выдаёт нажатия клавиш, уже второй десяток лет.
Следующая моя клавиатура будет G80-3000, без великолепной конструкции из алюминия и замечательной RGB-подсветки (а ещё она будет вменяемого цвета).

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 18:53 
Это все изумительно но ничего не говорит о том что в прошивке ее контроллера находится.

"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Аноним , 24-Дек-22 18:52 
> ошибкой в реализации штатной функции записи макросов,

Теперь это так называется? Круто.


"Ошибка в прошивке клавиатуры Corsair K100, напоминающая кейл..."
Отправлено Neon , 25-Дек-22 04:33 
Опять очередной черный ход обнаружили ?))) Никогда такого не было и вот опять))