Тотальная слежка: Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером

Добавить в Telegram Добавить в Вконтакте Добавить в Одноклассники
Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
gala1186 16 мая 2017 г. в 10:25
Шутник  •  На сайте 11 лет
2
Файлик лог есть, но кто сможет это понять? вот например кусочек:

MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 20:[ J_DEVICE] - Attempt to Register the device notification.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - RegisterDeviceNotification() successfully.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - OnDeviceChanged OpenDevice

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - Attempt to Register Unload Event.

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent() successfully.

MicTray64.exe(tid 994) 1471:[ J_STATE] - Multistream mode 1
MicTray64.exe(tid 994) 1471:[ J_STATE] - Get Invalid handle
MicTray64.exe(tid 994) 8834:[ J_WMSG] - WM_DEVICECHANGE message received

MicTray64.exe(tid 994) 104946:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105008:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105070:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105133:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105570:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105616:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105913:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 105960:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 111045:[ J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0
Narkozzz 16 мая 2017 г. в 10:48
Гойдофоб  •  На сайте 15 лет
1
Amok555
Цитата
Открытый код все-таки это открытый код.

Ага, если только у тебя весь софт собран тобою из кода, который ты смотрел. Стоит на сутки заменить код в репозитории на исправленный, а потом вернуть назад чистый - и тысячи ничего не подозревающих юзеров получат софт из открытого кода с трояном. И потом - кто контроллирует сборщиков пакетов для дистрибутивов? Что толку от открытого кода, если ты поставил из пакета?
Yngwie7777 16 мая 2017 г. в 11:23
Ярила  •  На сайте 11 лет
1
А мне нехуй скрывать... Пусть смотрят на сиски..... Мне не жалко...
Jus автор 16 мая 2017 г. в 13:21
Скарификатор перикарда  •  На сайте 19 лет
3
Цитата (Narkozzz @ 16.05.2017 - 10:48)
Amok555
Цитата
Открытый код все-таки это открытый код.

Ага, если только у тебя весь софт собран тобою из кода, который ты смотрел. Стоит на сутки заменить код в репозитории на исправленный, а потом вернуть назад чистый - и тысячи ничего не подозревающих юзеров получат софт из открытого кода с трояном. И потом - кто контроллирует сборщиков пакетов для дистрибутивов? Что толку от открытого кода, если ты поставил из пакета?

многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу
Narkozzz 16 мая 2017 г. в 13:28
Гойдофоб  •  На сайте 15 лет
2
Jus
Цитата
многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу

Тоже самое с криптографией - обыватель думает, что если шифровано точка-точка, то безопасно. Проблема в том, что даже если тебе дать алгоритм шифрования и убедить в том, что именно он без изменений там используется, то единицы криптографов-математиков на Земле смогут проверить его на коллизии и отсутствие закладок.
УпоротыйЛис 16 мая 2017 г. в 14:48
Ярила  •  На сайте 9 лет
0
АНБ полюбасу знало об этом драйвере-кейлогере!!
zepic 16 мая 2017 г. в 14:49
.  •  На сайте 13 лет
0
И без этой новости понятно что за нами шпионят все кому не лень
Primus525 16 мая 2017 г. в 14:55
Ярила  •  На сайте 15 лет
1
Цитата (Stapleton @ 16.05.2017 - 09:37)
А почему этим занимается звуковой драйвер, а не клавиатурный? Где логика?

звуковой драйвер ловит хоткеи, чтоб управлять звуком.
samryb 16 мая 2017 г. в 14:56
Ярила  •  На сайте 9 лет
0
всё покупаю обратно тетрис и батарейки...к компостеру ни ногой....
Сарказм ели что))))
Всепропало 16 мая 2017 г. в 15:00
Балагур  •  На сайте 9 лет
6
А вот это я заскриню, детям буду показывать. Первый раз вижу, что Джус коммент написал. Я уж думал, что он и не человек вовсе lol.gif

Тотальная слежка: Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером

Это сообщение отредактировал Всепропало - 16 мая 2017 г. в 15:02
хомосапиенс 16 мая 2017 г. в 15:02
Ярила  •  На сайте 11 лет
1
мне пох, для листания япа достаточно мышки lol.gif gigi.gif
jimmypage 16 мая 2017 г. в 15:06
Юморист  •  На сайте 16 лет
0
У меня ноут HP, правда ОС Linux...вот не знаю бояться ли)))) brake.gif

если что сарказм cool.gif
Nichls 16 мая 2017 г. в 15:14
Ярила  •  На сайте 12 лет
1
А я проще поступил - взял Mac. Пусть сразу на сервер АНБ пишет - нечего место на ноуте занимать, его и так мало.
Напишу побольше. Глядишь буфера переполянится, сервер у них сглючит и Омерике наконец кирдык придет. С 1997 ведь ждем ...
holger 16 мая 2017 г. в 15:19
Ярила  •  На сайте 15 лет
0
Цитата (vic4884 @ 16.05.2017 - 12:00)
вот не зря я никогда не любил ноутбуки HP...не зря

Так это только то что всплыло и только от одного бренда. А сколько там реально понапихано... Лучше не знать, крепче спать будешь.
Стоматолог 16 мая 2017 г. в 15:26
Ярила  •  На сайте 14 лет
0
О чём пост? upset.gif
Херню новостную, бля, лепят, и не стыдно!
Conexant Audio - это микросхема, и к ней драйвер.
Всё это ставится не нолько на НР, и не только в ноутбуки.
В миллионы и миллионы ноутов и десктопов.
И вообще НР свои материнки выпускает раз-два и обчёлся.
Все производители ноутов заказывают мамки у Compal, Inventec, Quanna.
Samsung для ноутов делает свои мамки, но в них тоже есть Compal.


Кейлоггер может с завода стоять закладкой хоть в южном мосту,
хоть в любом официальном драйвере, в любой официальной программе.
Хоть даже в Амиго и Яндек-Баре.

Это сообщение отредактировал Стоматолог - 16 мая 2017 г. в 15:32
Evgeny666 16 мая 2017 г. в 15:36
Хохмач  •  На сайте 14 лет
5
Цитата (gala1186 @ 16.05.2017 - 10:25)
Файлик лог есть, но кто сможет это понять? вот например кусочек:

MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 20:[ J_DEVICE] - Attempt to Register the device notification.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - RegisterDeviceNotification() successfully.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - OnDeviceChanged OpenDevice

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - Attempt to Register Unload Event.

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent() successfully.

MicTray64.exe(tid 994) 1471:[ J_STATE] - Multistream mode 1
MicTray64.exe(tid 994) 1471:[ J_STATE] - Get Invalid handle
MicTray64.exe(tid 994) 8834:[ J_WMSG] - WM_DEVICECHANGE message received

MicTray64.exe(tid 994) 104946:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105008:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105070:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105133:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105570:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105616:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105913:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 105960:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 111045:[ J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0

Ты только что спалил свой пароль от ЯПа! gigi.gif
Миллхэвен 16 мая 2017 г. в 15:45
Ярила  •  На сайте 9 лет
0
Цитата (Narkozzz @ 16.05.2017 - 13:28)
Jus
Цитата
многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу

Тоже самое с криптографией - обыватель думает, что если шифровано точка-точка, то безопасно. Проблема в том, что даже если тебе дать алгоритм шифрования и убедить в том, что именно он без изменений там используется, то единицы криптографов-математиков на Земле смогут проверить его на коллизии и отсутствие закладок.

Ну не все ж подкованные. Да и в криптографии есть элемент доверия, например, авторитеты. Т.е. кому-то придется довериться. Поэтому есть закладки, нет закладок - опять же доверие в разрабу.

А уж если очень надо зашифроваться, то реализовать гостовый алгоритм - не сверхсложная задача. Зато в нем нет бекдоров.
Narkozzz 16 мая 2017 г. в 15:49
Гойдофоб  •  На сайте 15 лет
0
Миллхэвен
Цитата
А уж если очень надо зашифроваться, то реализовать гостовый алгоритм - не сверхсложная задача. Зато в нем нет бекдоров.

Так и надежность его для профессионала будет низкой, если вы конечно не из тех единиц математиков-криптографов.

Это сообщение отредактировал Narkozzz - 16 мая 2017 г. в 15:49
avrakedavra 16 мая 2017 г. в 15:55
ярый монархист  •  На сайте 10 лет
0
Цитата (Jus @ 16.05.2017 - 13:21)
многие слова "открытый код" воспринимают как "навсегда свободно от вирусов". А то, что мне, например, как не программисту, что открытый, что закрытый код - одна и та же абракадабра... )) И хоть сотню вирусов туда воткни, не замечу

Полностью согласен. А теоретически для хорошего инженера-аналитика весь код является открытым.
И еще, поймите и уясните - ни одно аппаратное средство, ни одна программа не получат согласование ФСБ на ввоз и официальную работу на территории России, если они не предоставят ключи шифрования.
Подобные кейлоггеры или их аналоги, аппаратные или программные, есть во всех аппаратных средствах на территории России, да, впрочем, и в других государствах.
Та же Windows, если захочет сможет узнать, чем болел ваш дедушка в детстве, Win XP насчитывает порядка 50 МИЛЛИОНОВ строк исходного кода - ну ка поищи, где вставлен там кейлоггер?

Это сообщение отредактировал avrakedavra - 16 мая 2017 г. в 16:11
Пасскса 16 мая 2017 г. в 15:58
Баламут  •  На сайте 10 лет
0
Надо просто выложить себя в голом виде, и бухова. Ну и справку 2ндфл добавить и как бы все, что еще то может быть секретного? Пусть боятся те кто воруют!
А HP ноуты делают так чтоб они развалились через пару лет физически. Нафиг такое брать?

Это сообщение отредактировал Пасскса - 16 мая 2017 г. в 15:59
ZanycH 16 мая 2017 г. в 16:01
Ярила  •  На сайте 17 лет
0
Блять, а ModZero не могли подождать с этой новостью пока я продам пару старых HP, а? Вот подам на них в суд на возмещение неполученной прибыли.
raven742 16 мая 2017 г. в 16:04
Хохмач  •  На сайте 18 лет
0
Цитата
Ужас!Это получается что меня слышали когда я фапал перед ноутом??

Не только слышали, но через камеру исчё и видели. Недаром Цукерберг камеру заклеиваит
mrzorg 16 мая 2017 г. в 16:05
Ярила  •  На сайте 16 лет
0
Цитата (syshell @ 16.05.2017 - 08:06)
Ничего так себе зашквар. Причем виновата Conexant, а рейтинг доверия упадет у HP.
А все от любви вкрячивать на ноуты свои вендорские тормозящие и нахер никому не нужные свистоперделки вместо стандартных драйверов Windows.

Первым делом на корп. ноутах сношу всё к чертям и ставлю чистую венду, с дровами из офф. сайта. Потому что "вычищать" систему от предустановленного говна получается дольше...

Но, в конкретном случае, дрова-то прошли проверку самой НР, не? Что теперь делать с купленными ПроБуками и ЗедБуками? cry.gif
Hexuss 16 мая 2017 г. в 16:09
Ярила  •  На сайте 11 лет
-1
ну как бы слежение за нажатием клавиш это старая фишка
опасности никакой не представляет если ставить дрова с родного сайта с цифровой подписью
а вот на скачанных с варезных сайтов и торрентов дровах запросто могут быть моды на компонентах
разумеется при этом подписи производителя и сертификат WHQL исчезают
ORDEN 16 мая 2017 г. в 16:39
Ярила  •  На сайте 12 лет
0
Пойду ка и я камеру заклею изолентой, так на всякий случай.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 37 189
0 Пользователей:
Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх