На ноутбуках Samsung обнаружен кейлоггер, вероятно установленный производителем

отметили
130
человек
в архиве
На ноутбуках Samsung обнаружен кейлоггер, вероятно установленный производителем
Все мы помним историю 2005 года с руткитом Sony, устанавливаемым в систему с музыкальных дисков. Жесткий прессинг в СМИ, коллективные иски, вмешательство Федеральной Торговой Комиссии США… История та обошлась Sony недешево, более чем в полмиллиарда долларов. Казалось бы, урок из этого должны были извлечь все производители…

Но, как провидчески тогда заметил Марк Руссинович, обнаруживший руткит, «Потребители не имеют никаких гарантий, что другие компании не решатся на подобное». Как же он был прав.

Итак, февраль 2011 года. Мухамед Хассан, недавний выпускник университета г. Норвича (Англия) по специальности «защита информации» и владелец фирмы NetSec Consulting, покупает в магазине новый ноутбук Samsung R525 и начинает его настраивать. После установки Оси и начальной настройки, он не бросается сразу ставить Оперы, аськи, и торрентыприкладной софт. Первым делом он ставит защитный пакет (неназванный) и запускает полное сканирование системы. К немалому его удивлению, обнаруживается кейлоггер StarLogger, живущий в папке С:\Windows\SL.

StarLogger — это коммерческий кейлоггер, который, помимо сайта разработчика, можно найти на разных файлопомойках и шароварных каталогах. Судя по описанию, он записывает все нажатия клавиш во всех окнах, включая поля с паролями. Логи регулярно отправляет на мыло; также может снимать и аттачить скриншоты. После боле тщательного исследования системы, Мухамед приходит к выводу, что зловред мог быть установлен только производителем. Видимо, не поверив в это до конца, он вычистил систему и продолжил пользоваться своим ноутбуком.

Однако через некоторое время появились проблемы с драйверами видео. Он, не долго думая, просто вернул ноут в магазин (неплохо, да?) и в другом магазине купил модельку постарше, R540. Ну, вы уже догадались, да? Тот же самый StarLogger в той же папке. Версию ложного срабатывания можно было смело отбросить, тем более что раньше используемый уже 6 лет сканер никогда не ошибался.

Погуглив немного на эту тему, Хассан нашел обсуждение годовалой давности, где народ жаловался на зависания при сканировании ноутбуков Samsung на руткиты. Но прямой связи со StarLogger в поисковиках не обнаружилось.
Добавил Vlad2000Plus Vlad2000Plus 31 Марта 2011
Комментарии участников:
X86
0
X86, 31 Марта 2011 , url
Samsung R525
А я его два месяца назад чуть не взял…
tooZ
0
tooZ, 31 Марта 2011 , url
ну взяли бы, ничего с вами не сделалось бы
X86
+1
X86, 31 Марта 2011 , url
А зачем мне потенциально уязвимый ноутбук с руткитом? Просто из принципа такие вещи стараюсь не брать.
tooZ
+2
tooZ, 31 Марта 2011 , url
как будто не поменяли бы home basic на нечто нормальное
X86
+1
X86, 31 Марта 2011 , url
Зачем? Если куплена лицензионная операционная система вместе с ноутбуком, нужно ее удалять и ставить Windows 7 Ultimate с Loader`ом? При том, что ничего сверх того, что есть в Home Basic не нужно.
tooZ
0
tooZ, 31 Марта 2011 , url
Ну тогда ищите ноутбуки без предустановленной ос, что уж тут. Я более ничего не могу ответить.
X86
0
X86, 31 Марта 2011 , url
Ну конкретно мне уже искать не нужно — я купил нормальный Acer с предустановленной Home Basic и там кроме системы и приложения для работы индикатора звука никакого лишнего хламья установлено не было.

А если завтра Samsung будет в железо руткиты с кейлоггерами встраивать (ну или хотя бы в БИОСы зашивать) тоже будете его защищать? :)
tooZ
0
tooZ, 31 Марта 2011 , url
кстати, я покупал нетбук с предустановленой ос стартер от самсунг. Первым же делом снес :)
Dboss
-1
Dboss, 31 Марта 2011 , url
Хабр уже сказал, что это ложь, **здеж и провокация.
На работе 4 ноута Гнуснуса — все чистые.
Jff
+2
Jff, 31 Марта 2011 , url
Может зависеть от партии, региона, настроек.
d41d8cd98f00b2
+4
d41d8cd98f00b2, 31 Марта 2011 , url
На работе 4 ноута Гнуснуса
Да, и на них стоит венда corporate с лицензией юрлица, а не OEM из магазина, ибо OEM *только* для домашнего использования.
night_n
0
night_n, 4 Апреля 2011 , url
офигенные познания в лицензиях)))) «венда corporate» может и стоит, а может и нет, ибо «OEM *только* для домашнего использования.» — заблуждение)))
злой дядя
0
злой дядя, 31 Марта 2011 , url
Не давно покупал знакомому ноут самсунг, модель не помню. Там винда не была установлена. Она была в recovery разделе и при первом включении её надо было установить… Так вот к чему я это всё. Возможно в магазинах уже пользовались ноутами. И могли по незнанию или злому умыслу установить SL
night_n
0
night_n, 4 Апреля 2011 , url
ага, два раза
eill.livejournal.com
0
eill.livejournal.com, 31 Марта 2011 , url
там в посте еще моих комментариев куча :)
Dreammaker
0
Dreammaker, 31 Марта 2011 , url
я хоть и сам на линуксе, но здесь ситуация совершенно не имеет отношения к какой-то конкретной ОСи. Если действительно руткит ставился производителем, то ничего не мешало поставить его и на линукс, или какую-то другую ОС, естественно написав под неё.
night_n
0
night_n, 4 Апреля 2011 , url
больше ненависти, больше
Ясечка
+2
Ясечка, 31 Марта 2011 , url
у меня ноут самсунг, с обычной вистой. и все с ним в порядке. обшарила всю винду, ниче не нашла. ересь это все.просто кому-то выгодно продвигать свои компании по «защите информации», вот и все.
Ясечка
0
Ясечка, 31 Марта 2011 , url
к тому же пиар себе этот дядя сделал великий!
X86
+1
X86, 31 Марта 2011 , url
с обычной вистой
В статье говорится про конкретную модель с конкретной операционной системой. Причем тут виста?
Ясечка
0
Ясечка, 31 Марта 2011 , url
я видимо плохо прочитала, но конкретной операционки там не разглядела.и про модель ноута там не про одну говорится.
X86
+1
X86, 31 Марта 2011 , url
Действительно, там про два ноута говорится Samsung R525 и R540. Возможно есть еще модели с руткитами. Так как случай с покупкой этих ноутов произошел недавно, то скорее всего там Windows 7 (редакция значения не имеет).
Ясечка
0
Ясечка, 31 Марта 2011 , url
ну вот с этим я согласна) хотя в статье написано
покупает в магазине новый ноутбук Samsung R525 и начинает его настраивать. После установки Оси и начальной настройки, он не бросается сразу ставить Оперы, аськи, и торрентыприкладной софт.

значит, она не была предустановленной…
X86
+1
X86, 31 Марта 2011 , url
Там не все ясно в статье. Где речь идет про 525 ноутбук, там, скорее всего, руткит был на диске с драйверами, либо он устанавливается автоматически при автоматической установке системы (многие ноуты идут не с предустановленной системой, а распакованными файлами для установки. Т.е. после первого запуска ноутбука начинается автоматическая установка. Где речь идет про 540 ноутбук — там говорится уже о купленном ноутбуке с руткитом. Я думаю, что все-таки установка руткита шла во время установки операционнной системой, т.е. вместе с ней, раз уж в суппорте пытались ссылаться на Майкрософт, типа они софтом занимаются.
Но, главное, что менеджер подтвердил:
Самсунг сознательно установил эту программу на ноутбук для того, чтобы, как он выразился, «следить за производительностью машины и понимать, как она используется». Другими словами, Самсунг захотел собирать данные об использовании ноутбука без получения согласия на это владельца.
Ясечка
0
Ясечка, 31 Марта 2011 , url
большой брат следит за нами))

а вообще, приятного мало, конечно.нарушение прав человека.
rusinvent
-1
rusinvent, 31 Марта 2011 , url
А в мобильниках Samsung хорошего класса как проверить наличие программ-шпионов? Может сайт или программа какая есть?
rashxxl
-1
rashxxl, 31 Марта 2011 , url
У меня Самсунг R40, ничего нет. Надо было не Самсунг проверять, а конкретно весь товар магазина, возможно кто-то из работников ставил, или товар уже со склада приходил зараженный.
endusr
0
endusr, 1 Апреля 2011 , url
Грандиозная дискредитационная кампания
Andrei2000
0
Andrei2000, 5 Апреля 2011 , url
блин не может быть… может ему в магазине зашили?)


Войдите или станьте участником, чтобы комментировать