Тотальная слежка: Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 [2] 3 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
gala1186
16.05.2017 - 10:25
2
Статус: Online


Шутник

Регистрация: 9.07.14
Сообщений: 46
Файлик лог есть, но кто сможет это понять? вот например кусочек:

MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 20:[ J_DEVICE] - Attempt to Register the device notification.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - RegisterDeviceNotification() successfully.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - OnDeviceChanged OpenDevice

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - Attempt to Register Unload Event.

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent() successfully.

MicTray64.exe(tid 994) 1471:[ J_STATE] - Multistream mode 1
MicTray64.exe(tid 994) 1471:[ J_STATE] - Get Invalid handle
MicTray64.exe(tid 994) 8834:[ J_WMSG] - WM_DEVICECHANGE message received

MicTray64.exe(tid 994) 104946:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105008:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105070:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105133:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105570:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105616:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105913:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 105960:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 111045:[ J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0
 
[^]
Narkozzz
16.05.2017 - 10:48
1
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Amok555
Цитата
Открытый код все-таки это открытый код.

Ага, если только у тебя весь софт собран тобою из кода, который ты смотрел. Стоит на сутки заменить код в репозитории на исправленный, а потом вернуть назад чистый - и тысячи ничего не подозревающих юзеров получат софт из открытого кода с трояном. И потом - кто контроллирует сборщиков пакетов для дистрибутивов? Что толку от открытого кода, если ты поставил из пакета?
 
[^]
Yngwie7777
16.05.2017 - 11:23
1
Статус: Offline


Ярила

Регистрация: 10.07.14
Сообщений: 1197
А мне нехуй скрывать... Пусть смотрят на сиски..... Мне не жалко...
 
[^]
Jus
16.05.2017 - 13:21
3
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373251
Цитата (Narkozzz @ 16.05.2017 - 10:48)
Amok555
Цитата
Открытый код все-таки это открытый код.

Ага, если только у тебя весь софт собран тобою из кода, который ты смотрел. Стоит на сутки заменить код в репозитории на исправленный, а потом вернуть назад чистый - и тысячи ничего не подозревающих юзеров получат софт из открытого кода с трояном. И потом - кто контроллирует сборщиков пакетов для дистрибутивов? Что толку от открытого кода, если ты поставил из пакета?

многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу
 
[^]
Narkozzz
16.05.2017 - 13:28
2
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Jus
Цитата
многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу

Тоже самое с криптографией - обыватель думает, что если шифровано точка-точка, то безопасно. Проблема в том, что даже если тебе дать алгоритм шифрования и убедить в том, что именно он без изменений там используется, то единицы криптографов-математиков на Земле смогут проверить его на коллизии и отсутствие закладок.
 
[^]
УпоротыйЛис
16.05.2017 - 14:48
0
Статус: Offline


Ярила

Регистрация: 30.06.16
Сообщений: 1313
АНБ полюбасу знало об этом драйвере-кейлогере!!
 
[^]
zepic
16.05.2017 - 14:49
0
Статус: Offline


.

Регистрация: 9.07.12
Сообщений: 3885
И без этой новости понятно что за нами шпионят все кому не лень
 
[^]
Primus525
16.05.2017 - 14:55
1
Статус: Offline


Ярила

Регистрация: 31.01.11
Сообщений: 11806
Цитата (Stapleton @ 16.05.2017 - 09:37)
А почему этим занимается звуковой драйвер, а не клавиатурный? Где логика?

звуковой драйвер ловит хоткеи, чтоб управлять звуком.
 
[^]
samryb
16.05.2017 - 14:56
0
Статус: Online


Ярила

Регистрация: 12.07.16
Сообщений: 1866
всё покупаю обратно тетрис и батарейки...к компостеру ни ногой....
Сарказм ели что))))
 
[^]
Всепропало
16.05.2017 - 15:00
6
Статус: Offline


Балагур

Регистрация: 25.07.16
Сообщений: 911
А вот это я заскриню, детям буду показывать. Первый раз вижу, что Джус коммент написал. Я уж думал, что он и не человек вовсе lol.gif

Это сообщение отредактировал Всепропало - 16.05.2017 - 15:02

Тотальная слежка: Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером
 
[^]
хомосапиенс
16.05.2017 - 15:02
1
Статус: Offline


Ярила

Регистрация: 29.11.14
Сообщений: 4330
мне пох, для листания япа достаточно мышки lol.gif gigi.gif
 
[^]
jimmypage
16.05.2017 - 15:06
0
Статус: Offline


Юморист

Регистрация: 12.06.09
Сообщений: 480
У меня ноут HP, правда ОС Linux...вот не знаю бояться ли)))) brake.gif

если что сарказм cool.gif
 
[^]
Nichls
16.05.2017 - 15:14
1
Статус: Offline


Ярила

Регистрация: 14.01.14
Сообщений: 3443
А я проще поступил - взял Mac. Пусть сразу на сервер АНБ пишет - нечего место на ноуте занимать, его и так мало.
Напишу побольше. Глядишь буфера переполянится, сервер у них сглючит и Омерике наконец кирдык придет. С 1997 ведь ждем ...
 
[^]
holger
16.05.2017 - 15:19
0
Статус: Offline


Ярила

Регистрация: 17.08.10
Сообщений: 3059
Цитата (vic4884 @ 16.05.2017 - 12:00)
вот не зря я никогда не любил ноутбуки HP...не зря

Так это только то что всплыло и только от одного бренда. А сколько там реально понапихано... Лучше не знать, крепче спать будешь.
 
[^]
Стоматолог
16.05.2017 - 15:26
0
Статус: Offline


Ярила

Регистрация: 25.09.11
Сообщений: 1753
О чём пост? upset.gif
Херню новостную, бля, лепят, и не стыдно!
Conexant Audio - это микросхема, и к ней драйвер.
Всё это ставится не нолько на НР, и не только в ноутбуки.
В миллионы и миллионы ноутов и десктопов.
И вообще НР свои материнки выпускает раз-два и обчёлся.
Все производители ноутов заказывают мамки у Compal, Inventec, Quanna.
Samsung для ноутов делает свои мамки, но в них тоже есть Compal.


Кейлоггер может с завода стоять закладкой хоть в южном мосту,
хоть в любом официальном драйвере, в любой официальной программе.
Хоть даже в Амиго и Яндек-Баре.

Это сообщение отредактировал Стоматолог - 16.05.2017 - 15:32
 
[^]
Evgeny666
16.05.2017 - 15:36
5
Статус: Offline


Юморист

Регистрация: 11.05.11
Сообщений: 589
Цитата (gala1186 @ 16.05.2017 - 10:25)
Файлик лог есть, но кто сможет это понять? вот например кусочек:

MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 20:[ J_DEVICE] - Attempt to Register the device notification.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - RegisterDeviceNotification() successfully.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - OnDeviceChanged OpenDevice

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - Attempt to Register Unload Event.

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent() successfully.

MicTray64.exe(tid 994) 1471:[ J_STATE] - Multistream mode 1
MicTray64.exe(tid 994) 1471:[ J_STATE] - Get Invalid handle
MicTray64.exe(tid 994) 8834:[ J_WMSG] - WM_DEVICECHANGE message received

MicTray64.exe(tid 994) 104946:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105008:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105070:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105133:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105570:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105616:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105913:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 105960:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 111045:[ J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0

Ты только что спалил свой пароль от ЯПа! gigi.gif
 
[^]
Миллхэвен
16.05.2017 - 15:45
0
Статус: Offline


Ярила

Регистрация: 20.09.16
Сообщений: 1616
Цитата (Narkozzz @ 16.05.2017 - 13:28)
Jus
Цитата
многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу

Тоже самое с криптографией - обыватель думает, что если шифровано точка-точка, то безопасно. Проблема в том, что даже если тебе дать алгоритм шифрования и убедить в том, что именно он без изменений там используется, то единицы криптографов-математиков на Земле смогут проверить его на коллизии и отсутствие закладок.

Ну не все ж подкованные. Да и в криптографии есть элемент доверия, например, авторитеты. Т.е. кому-то придется довериться. Поэтому есть закладки, нет закладок - опять же доверие в разрабу.

А уж если очень надо зашифроваться, то реализовать гостовый алгоритм - не сверхсложная задача. Зато в нем нет бекдоров.
 
[^]
Narkozzz
16.05.2017 - 15:49
0
Статус: Offline


Гойдофоб

Регистрация: 8.06.10
Сообщений: 26896
Миллхэвен
Цитата
А уж если очень надо зашифроваться, то реализовать гостовый алгоритм - не сверхсложная задача. Зато в нем нет бекдоров.

Так и надежность его для профессионала будет низкой, если вы конечно не из тех единиц математиков-криптографов.

Это сообщение отредактировал Narkozzz - 16.05.2017 - 15:49
 
[^]
avrakedavra
16.05.2017 - 15:55
0
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 6713
Цитата (Jus @ 16.05.2017 - 13:21)
многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу

Полностью согласен. А теоретически для хорошего инженера-аналитика весь код является открытым.
И еще, поймите и уясните - ни одно аппаратное средство, ни одна программа не получат согласование ФСБ на ввоз и официальную работу на территории России, если они не предоставят ключи шифрования.
Подобные кейлоггеры или их аналоги, аппаратные или программные, есть во всех аппаратных средствах на территории России, да, впрочем, и в других государствах.
Та же Windows, если захочет сможет узнать, чем болел ваш дедушка в детстве, Win XP насчитывает порядка 50 МИЛЛИОНОВ строк исходного кода - ну ка поищи, где вставлен там кейлоггер?

Это сообщение отредактировал avrakedavra - 16.05.2017 - 16:11
 
[^]
Пасскса
16.05.2017 - 15:58
0
Статус: Offline


Баламут

Регистрация: 5.08.15
Сообщений: 1688
Надо просто выложить себя в голом виде, и бухова. Ну и справку 2ндфл добавить и как бы все, что еще то может быть секретного? Пусть боятся те кто воруют!
А HP ноуты делают так чтоб они развалились через пару лет физически. Нафиг такое брать?

Это сообщение отредактировал Пасскса - 16.05.2017 - 15:59
 
[^]
ZanycH
16.05.2017 - 16:01
0
Статус: Offline


Ярила

Регистрация: 5.04.09
Сообщений: 15476
Блять, а ModZero не могли подождать с этой новостью пока я продам пару старых HP, а? Вот подам на них в суд на возмещение неполученной прибыли.
 
[^]
raven742
16.05.2017 - 16:04
0
Статус: Offline


Юморист

Регистрация: 29.12.07
Сообщений: 518
Цитата
Ужас!Это получается что меня слышали когда я фапал перед ноутом??

Не только слышали, но через камеру исчё и видели. Недаром Цукерберг камеру заклеиваит
 
[^]
mrzorg
16.05.2017 - 16:05
0
Статус: Online


Ярила

Регистрация: 3.03.10
Сообщений: 42679
Цитата (syshell @ 16.05.2017 - 08:06)
Ничего так себе зашквар. Причем виновата Conexant, а рейтинг доверия упадет у HP.
А все от любви вкрячивать на ноуты свои вендорские тормозящие и нахер никому не нужные свистоперделки вместо стандартных драйверов Windows.

Первым делом на корп. ноутах сношу всё к чертям и ставлю чистую венду, с дровами из офф. сайта. Потому что "вычищать" систему от предустановленного говна получается дольше...

Но, в конкретном случае, дрова-то прошли проверку самой НР, не? Что теперь делать с купленными ПроБуками и ЗедБуками? cry.gif
 
[^]
Hexuss
16.05.2017 - 16:09
-1
Статус: Offline


Ярила

Регистрация: 16.11.14
Сообщений: 2838
ну как бы слежение за нажатием клавиш это старая фишка
опасности никакой не представляет если ставить дрова с родного сайта с цифровой подписью
а вот на скачанных с варезных сайтов и торрентов дровах запросто могут быть моды на компонентах
разумеется при этом подписи производителя и сертификат WHQL исчезают
 
[^]
ORDEN
16.05.2017 - 16:39
0
Статус: Offline


Ярила

Регистрация: 14.10.13
Сообщений: 2027
Пойду ка и я камеру заклею изолентой, так на всякий случай.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 36793
0 Пользователей:
Страницы: (4) 1 [2] 3 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх