HP пуска актуализация на драйвера на Synaptics, която премахва деактивирания keylogger
- Категория: Разни
HP пусна актуализации за драйвери на тъчпад Synaptics наскоро за преносими компютри на HP, които премахват деактивиран keylogger от драйвера.
Отново HP? Изследовател по сигурността разкри на GitHub, че е открил keylogger в клавиатурния драйвер на HP преносими компютри. Докато е деактивиран по подразбиране, всеки с повишен достъп до машината може да даде възможност за регистриране на въвеждането на клавиатурата чрез задаване на стойности в регистъра.
Откриването се случи случайно според изследователя, докато той анализираше драйвера на клавиатурата, за да разбере как се контролира подсветката на клавиатурата. Проверка IDA , крос-платформа разглобяващ и отстраняване на грешки разкри формат низ за keylogger. Допълнителен анализ потвърди предположението и че keylogger не е активен по подразбиране.
Той обаче провери местоположенията в Регистъра и изследователят предположи, че правилните стойности ще активират кейлогъра на устройството. Предполагам, защото не беше възможно да се тества теорията без HP преносим компютър, на който беше инсталиран драйверът.
Местоположенията в регистъра са:
- HKLM Software Synaptics SynTP
- HKLM Software Synaptics SynTP Default
- HKLM Software Synaptics PointerPort
- HKLM Software Synaptics PointerPort Default
HP направи потвърждаване проблемът, когато се свърза с него, но заяви, че това е грешка. Компанията пусна списък на засегнатите тетрадки и актуализации на драйвери за тези преносими компютри, които разрешават проблема, като премахват следата от драйвера.
Клиентите на HP, които използват един от засегнатите преносими компютри, трябва да изтеглят актуализирания драйвер и да го инсталират на машини, засегнати от проблема. Страницата за поддръжка на HP изброява бизнес и потребителски тефтери, засегнати от проблема.
Засегнатите преносими компютри включват устройства HP G4, G5 и G6, устройства EliteBook и Elitebook Folio, HP mt * тънки клиенти, лаптопи HP ProBook, мобилни работни станции HP zBook, различни тетрадки Compaq, тетрадки HP 15 * и HP17 *, устройства HP HP ENVY и HP Устройства за павилион и Омен.
По принцип, ако притежавате преносим компютър на HP или го използвате на работа, потърсете го на страницата за поддръжка на HP, за да разберете дали е налична актуализация на драйвери за него.
Според изследователя актуализацията се разпространява и чрез Windows Update.
Това не е първият подобен брой, с който HP трябваше да се справи тази година. През април изследователите открит уязвимост в аудио драйверите на HP, които записват всички натискания на клавиши, направени от потребителя и реагират на функции, отнасящи се до микрофона, и изхвърлят данните в публично достъпна папка във файла C: Users Public MicTray.log.
HP беше в новините и миналия месец, когато клиентите на HP продукти започнаха съобщете за знаци на телеметрична услуга ,
Заключителни думи
Не съм сигурен какво да направя от всичко това. Всички тези проблеми причиняват ли лошото качество на контрол в HP? (чрез Роден )
Сега ти : Засегнати ли сте от проблема? Какво мислиш за това?