HP пуска актуализация на драйвера на Synaptics, която премахва деактивирания keylogger

HP пусна актуализации за драйвери на тъчпад Synaptics наскоро за преносими компютри на HP, които премахват деактивиран keylogger от драйвера.

Отново HP? Изследовател по сигурността разкри на GitHub, че е открил keylogger в клавиатурния драйвер на HP преносими компютри. Докато е деактивиран по подразбиране, всеки с повишен достъп до машината може да даде възможност за регистриране на въвеждането на клавиатурата чрез задаване на стойности в регистъра.

Откриването се случи случайно според изследователя, докато той анализираше драйвера на клавиатурата, за да разбере как се контролира подсветката на клавиатурата. Проверка IDA , крос-платформа разглобяващ и отстраняване на грешки разкри формат низ за keylogger. Допълнителен анализ потвърди предположението и че keylogger не е активен по подразбиране.

hp notebook keylogger

Той обаче провери местоположенията в Регистъра и изследователят предположи, че правилните стойности ще активират кейлогъра на устройството. Предполагам, защото не беше възможно да се тества теорията без HP преносим компютър, на който беше инсталиран драйверът.

Местоположенията в регистъра са:

  • HKLM Software Synaptics SynTP
  • HKLM Software Synaptics SynTP Default
  • HKLM Software Synaptics PointerPort
  • HKLM Software Synaptics PointerPort Default

HP направи потвърждаване проблемът, когато се свърза с него, но заяви, че това е грешка. Компанията пусна списък на засегнатите тетрадки и актуализации на драйвери за тези преносими компютри, които разрешават проблема, като премахват следата от драйвера.

Клиентите на HP, които използват един от засегнатите преносими компютри, трябва да изтеглят актуализирания драйвер и да го инсталират на машини, засегнати от проблема. Страницата за поддръжка на HP изброява бизнес и потребителски тефтери, засегнати от проблема.

Засегнатите преносими компютри включват устройства HP G4, G5 и G6, устройства EliteBook и Elitebook Folio, HP mt * тънки клиенти, лаптопи HP ProBook, мобилни работни станции HP zBook, различни тетрадки Compaq, тетрадки HP 15 * и HP17 *, устройства HP HP ENVY и HP Устройства за павилион и Омен.

По принцип, ако притежавате преносим компютър на HP или го използвате на работа, потърсете го на страницата за поддръжка на HP, за да разберете дали е налична актуализация на драйвери за него.

Според изследователя актуализацията се разпространява и чрез Windows Update.

Това не е първият подобен брой, с който HP трябваше да се справи тази година. През април изследователите открит уязвимост в аудио драйверите на HP, които записват всички натискания на клавиши, направени от потребителя и реагират на функции, отнасящи се до микрофона, и изхвърлят данните в публично достъпна папка във файла C: Users Public MicTray.log.

HP беше в новините и миналия месец, когато клиентите на HP продукти започнаха съобщете за знаци на телеметрична услуга ,

Заключителни думи

Не съм сигурен какво да направя от всичко това. Всички тези проблеми причиняват ли лошото качество на контрол в HP? (чрез Роден )

Сега ти : Засегнати ли сте от проблема? Какво мислиш за това?