[閒聊] 雷蛇被曝0day,滑鼠鍵盤可能成為駭客工具

看板PC_Shopping作者 (餘燼)時間2年前 (2021/08/24 14:10), 2年前編輯推噓27(28151)
留言80則, 40人參與, 2年前最新討論串1/1
已修改成臺灣習慣用語 https://www.freebuf.com/news/285748.html 原文標題:雷蛇被曝0day,你的滑鼠和鍵盤可能成為駭客工具 一個 Razer Synapse 的 0day 漏洞在 Twitter 上被揭露,該漏洞允許攻擊者 僅僅透過插入 Razer 滑鼠或鍵盤就能獲得 Windows 的系統權限。 雷蛇(Razer)是一家遊戲裝置製造公司,其滑鼠和鍵盤在國內,尤其是在國內游戲玩家 中享有盛譽。 當把Razer 裝置插入 Windows 10 或 Windows 11 時 作業系統將自動下載並開始在電腦上安裝 Razer Synapse軟體。 Razer Synapse 是一種允許使用者配置他們的硬體裝置、設定巨集 ,或映射按鈕的軟體。並且,Razer聲稱在全球有超過1億的使用者使用該軟體。 然而,安全研究員jonhat在該軟體的安裝中發現了一個0day漏洞。 該漏洞是一個本機權限升級(LPE)的漏洞, 這意味著攻擊者需要有一個Razer裝置, 以及對電腦的物理存取。 但這同樣表示該漏洞很容易被利用, 系統權限是Windows中的最高使用者權限, 允許在作業系統上執行任何命令。 從理論上說,如果一個使用者在Windows中獲得了系統權限, 他就可以完全控制系統,安裝任何他們想要的東西,包括惡意軟體。 jonhat 在Twitter上揭露了該漏洞,並透過一段影片解釋了該漏洞的工作原理。 https://twitter.com/j0nh4t/status/1429049506021138437 漏洞還原過程 BleepingComputer 透過現有的 Razer 滑鼠, 對該漏洞成功進行了還原,他們確認了在插入滑鼠後, 大約兩分鐘就可在Windows 10中獲取系統權限。 為了還原該漏洞,首先在一台Windows 10 電腦上建立了一個臨時的"測試"使用者, 具有標準的、非管理員的權限,如下圖所示。 https://imgur.com/B23LIIn.png
在Windows 10中沒有管理權限的測試使用者 把 Razer 裝置插入Windows 10,作業系統自動下載並安裝了驅動程式和 Razer Synapse軟體。 由於 RazerInstaller.exe 可執行檔案是透過一個以系統權限運行的Windows程序啟動的, 因此 Razer 安裝程式也獲得了系統權限,如下圖所示。 https://imgur.com/o8kiIAb.png
當Razer Synapse軟體被安裝時, 安裝精靈允許使用者指定想安裝的資料夾。 而選擇安裝資料夾的操作是出現漏洞的源頭。 當資料夾的位置被改變時,會出現一個“選擇資料夾”的對話框。 當按下Shift鍵並右鍵點選該對話框, 將被提示開啟“在此開啟 PowerShell 視窗”。 https://imgur.com/G5haY3Z.png
由於這個 PowerShell 提示是由一個具有系統權限的程序啟動的, 因此該 PowerShell 提示也將擁有相同的權限。 一旦開啟 PowerShell 提示並輸入“whoami ”命令, 就會顯示控制台具有系統權限,允許發布任何想要的命令。 https://imgur.com/qOlq4fU.png
CERT/CC 的漏洞分析師 Will Dormann 表示, 類似的漏洞很可能會在其他透過Windows即插即用程式安裝的軟體中被發現。 https://imgur.com/7yK2etF.png
雷蛇將修復該漏洞 該0day漏洞在Twitter上得到廣泛關注之後, 雷蛇已經聯繫了安全研究員,並且馬上會發佈修復方案。 此外,雷蛇還表示儘管該漏洞已經被公開揭露,但是發現者jonhat仍將獲得漏洞賞金。 ----- 雖然需要物理接觸電腦才能操作 但電腦只要成功插入雷蛇裝置就能取得系統權限 從 Twitter 上的文章來看 發佈者是因為聯絡了雷蛇卻被雷蛇無視 才直接公開漏洞細節的 https://imgur.com/lVhQbGW.png
-- “弟子:煉功還用不用吃藥? 師:這個問題自己悟,煉功吃藥就是不相信煉功能治病,信你還吃什麽藥?” 《中國法輪功·第五章“答疑”·功理與功法》 有許多學員過去看見過我給常人治病,我根本就不需要動手的。我瞅瞅你就好了。 瞅你的時候就打出東西去了,我從我身體任何一個部位都可以打出神通去。 《李洪志-洛杉磯市法會講法》 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.166.208.7 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1629785426.A.48E.html ※ 編輯: zhtw (218.166.208.7 臺灣), 08/24/2021 14:18:59

08/24 14:17, 2年前 , 1F
雷蛇 真的雷
08/24 14:17, 1F

08/24 14:17, 2年前 , 2F
看這方法 應該還有一大票程式會中標
08/24 14:17, 2F

08/24 14:18, 2年前 , 3F
對私人電腦來說威脅性應該挺低的
08/24 14:18, 3F

08/24 14:18, 2年前 , 4F
嗯,盛譽…嗎?
08/24 14:18, 4F

08/24 14:20, 2年前 , 5F
電競駭客
08/24 14:20, 5F

08/24 14:20, 2年前 , 6F
原來公安九課插入電子腦的是滑鼠啊
08/24 14:20, 6F

08/24 14:30, 2年前 , 7F
難怪前幾天特價2隻990 ?
08/24 14:30, 7F

08/24 14:41, 2年前 , 8F
我戴耳機 會被駭入腦內嗎
08/24 14:41, 8F

08/24 14:46, 2年前 , 9F
那隻滑鼠買一送一好一陣子了 陸陸續
08/24 14:46, 9F

08/24 14:46, 2年前 , 10F
續都有網站在推出這優惠
08/24 14:46, 10F

08/24 14:55, 2年前 , 11F
漏洞是軟體,所以只要有安裝都會嗎?
08/24 14:55, 11F

08/24 14:56, 2年前 , 12F
這麼容易壞 原來是駭客弄得嗎!
08/24 14:56, 12F

08/24 15:14, 2年前 , 13F
這應該不只是雷蛇,windows卡的也不
08/24 15:14, 13F

08/24 15:14, 2年前 , 14F
夠完整吧
08/24 15:14, 14F

08/24 15:18, 2年前 , 15F
看這方法 一堆安裝程式不是會提升
08/24 15:18, 15F

08/24 15:18, 2年前 , 16F
權限!
08/24 15:18, 16F

08/24 15:18, 2年前 , 17F
08/24 15:18, 17F

08/24 15:20, 2年前 , 18F
他是本機漏洞,要摸到電腦才能執行
08/24 15:20, 18F

08/24 15:20, 2年前 , 19F
,有心者可以利用這個漏洞獲得更高
08/24 15:20, 19F

08/24 15:20, 2年前 , 20F
的權限。舉個例,你可以帶把鍵盤,
08/24 15:20, 20F

08/24 15:20, 2年前 , 21F
去公家機關一插,你就可能可以拿到
08/24 15:20, 21F

08/24 15:20, 2年前 , 22F
本機的系統管理者權限了。以上純舉
08/24 15:20, 22F

08/24 15:20, 2年前 , 23F
例,是犯法的,請不要真的嘗試。
08/24 15:20, 23F

08/24 15:22, 2年前 , 24F
放心 政府還在用XP win7
08/24 15:22, 24F

08/24 15:23, 2年前 , 25F
亂插會中毒
08/24 15:23, 25F

08/24 15:26, 2年前 , 26F
一般安裝程式是跟使用者"要求"權限
08/24 15:26, 26F

08/24 15:26, 2年前 , 27F
,你權限不夠是不能安裝的喔
08/24 15:26, 27F

08/24 15:30, 2年前 , 28F
滑鼠被駭來按貓貓
08/24 15:30, 28F

08/24 15:44, 2年前 , 29F
我都一按不安裝
08/24 15:44, 29F

08/24 15:54, 2年前 , 30F
不是第一天的消息了 雷蛇超雷
08/24 15:54, 30F

08/24 15:54, 2年前 , 31F
另外Razer Synapse並非像L大說的
08/24 15:54, 31F

08/24 15:55, 2年前 , 32F
你只要有使用Razer Synapse
08/24 15:55, 32F

08/24 15:55, 2年前 , 33F
笑死 活該買雷蛇
08/24 15:55, 33F

08/24 15:55, 2年前 , 34F
他人駭客不管白帽黑帽 就能動
08/24 15:55, 34F

08/24 15:56, 2年前 , 35F
國外論壇有案例 甚至沒裝RS
08/24 15:56, 35F

08/24 15:56, 2年前 , 36F
只是單純使用Razer家產品
08/24 15:56, 36F

08/24 15:57, 2年前 , 37F
外人就可以直接操作他硬體
08/24 15:57, 37F

08/24 15:58, 2年前 , 38F
剛開始一堆人交叉測試比對
08/24 15:58, 38F

08/24 15:58, 2年前 , 39F
一度以為是Razer Cortex的漏洞
08/24 15:58, 39F

08/24 15:59, 2年前 , 40F
後來才挖出光是插入硬體就啟動
08/24 15:59, 40F

08/24 16:01, 2年前 , 41F
不雷不給推
08/24 16:01, 41F

08/24 16:03, 2年前 , 42F
RC在背景偷挖礦這事另外算
08/24 16:03, 42F

08/24 16:03, 2年前 , 43F
真的雷 怕
08/24 16:03, 43F

08/24 16:04, 2年前 , 44F
至少廠商沒裝死推卸責任 給推
08/24 16:04, 44F

08/24 16:06, 2年前 , 45F
這漏洞感覺那些隨插即下載驅動的周
08/24 16:06, 45F

08/24 16:06, 2年前 , 46F
邊都有機率中?
08/24 16:06, 46F

08/24 16:10, 2年前 , 47F
喔原來是聯絡了被無視才放出來的
08/24 16:10, 47F

08/24 16:10, 2年前 , 48F
當我沒說好了 廠商自找的
08/24 16:10, 48F

08/24 16:32, 2年前 , 49F
一般用戶也不用擔心啊,講得很恐怖
08/24 16:32, 49F

08/24 16:32, 2年前 , 50F
要實體電腦做插入安裝的動作這點除
08/24 16:32, 50F

08/24 16:33, 2年前 , 51F
非被闖空門又剛好是駭客才有機會
08/24 16:33, 51F

08/24 16:33, 2年前 , 52F
但...闖空門直接搬走你的電腦就好啦
08/24 16:33, 52F

08/24 16:34, 2年前 , 53F
公司可能危險性高一點
08/24 16:34, 53F

08/24 16:36, 2年前 , 54F
主要是被抓到漏洞後的態度吧 還想裝
08/24 16:36, 54F

08/24 16:36, 2年前 , 55F
死啊雷蛇
08/24 16:36, 55F

08/24 16:46, 2年前 , 56F
難怪這麼便宜
08/24 16:46, 56F

08/24 16:47, 2年前 , 57F
態度真的一貫的跩,前幾年巴哈不是
08/24 16:47, 57F

08/24 16:47, 2年前 , 58F
爆筆電Blade 15偷料事件,雷蛇態度
08/24 16:47, 58F

08/24 16:47, 2年前 , 59F
就改官宣當沒事,不承認就是不承認
08/24 16:47, 59F

08/24 16:48, 2年前 , 60F
燈泡廠不要要求太多
08/24 16:48, 60F

08/24 17:07, 2年前 , 61F
可是我大手只有DA最舒適QQ
08/24 17:07, 61F

08/24 17:22, 2年前 , 62F
Driver 有漏洞自然就輕鬆拿 admin
08/24 17:22, 62F

08/24 17:27, 2年前 , 63F
算微軟的鍋 本來就不該裝這些垃圾
08/24 17:27, 63F

08/24 17:38, 2年前 , 64F
用了10年雷蛇還沒被雷過
08/24 17:38, 64F

08/24 17:41, 2年前 , 65F
滑鼠每家都很雷,主要就是微動太廢
08/24 17:41, 65F

08/24 17:41, 2年前 , 66F
微動自己會換或是有管道換的話,就
08/24 17:41, 66F

08/24 17:41, 2年前 , 67F
不會雷到哪去了
08/24 17:41, 67F

08/24 17:48, 2年前 , 68F
雷蛇就是爛
08/24 17:48, 68F

08/24 17:57, 2年前 , 69F
換個角度想 買個滑鼠就能當駭客了
08/24 17:57, 69F

08/24 18:08, 2年前 , 70F
rog的自己可換微動感覺不錯
08/24 18:08, 70F

08/24 18:44, 2年前 , 71F
哦哇塞這個也太簡單就能達成
08/24 18:44, 71F

08/24 18:47, 2年前 , 72F
ROG的我用過,結果微動沒壞,先壞滾
08/24 18:47, 72F

08/24 18:47, 2年前 , 73F
輪中鍵與側鍵,雖然保內是不囉唆啦
08/24 18:47, 73F

08/24 19:01, 2年前 , 74F
所以下次看到有人拿雷蛇滑鼠來你家
08/24 19:01, 74F

08/24 19:01, 2年前 , 75F
借你電腦就知道可能要做壞壞的事情
08/24 19:01, 75F

08/24 21:00, 2年前 , 76F
給蛇蛇一個機會
08/24 21:00, 76F

08/25 00:02, 2年前 , 77F
Razer viper 終極版無線滑鼠,讚
08/25 00:02, 77F

08/25 00:14, 2年前 , 78F
這樣這滑鼠很值錢耶
08/25 00:14, 78F

08/25 01:20, 2年前 , 79F
我以為賣的是滑鼠,原來是駭客工具R
08/25 01:20, 79F

08/25 01:20, 2年前 , 80F
,潮爆
08/25 01:20, 80F
文章代碼(AID): #1X98rIIE (PC_Shopping)