Společnost HP vydává aktualizaci ovladače Synaptics, která odstraňuje deaktivovaný keylogger
- Kategorie: Různé
Společnost HP nedávno vydala aktualizace ovladačů touchpadu Synaptics pro notebooky HP, které z ovladače odstraní zakázaný keylogger.
Znovu, HP? Výzkumník bezpečnosti na GitHub odhalil, že objevil keylogger v ovladači klávesnice notebooků HP. I když je ve výchozím nastavení deaktivován, kdokoli se zvýšeným přístupem k počítači by mohl povolit protokolování vstupu klávesnice nastavením hodnot registru.
K objevu došlo náhodou podle výzkumníka, když analyzoval ovladač klávesnice, aby zjistil, jak je podsvícení klávesnice ovládáno. Check in IDA , rozebírač a debugger napříč platformami odhalil formátovací řetězec pro keylogger. Další analýza potvrdila předpoklad a že keylogger nebyl ve výchozím nastavení aktivní.
Prověřil však umístění v registru a výzkumný pracovník předpokládal, že správné hodnoty aktivují keylogger na zařízení. Předpokládané, protože nebylo možné otestovat teorii bez notebooku HP, který měl nainstalován ovladač.
Umístění registru jsou:
- HKLM Software Synaptics SynTP
- HKLM Software Synaptics SynTP Default
- HKLM Software Synaptics PointerPort
- HKLM Software Synaptics PointerPort Default
HP ano potvrdit problém, když se na to obrátil a uvedl, že se jednalo o ladicí stopu. Společnost vydala seznam postižených notebooků a aktualizací ovladačů pro tyto notebooky, které problém vyřeší odstraněním trasování z ovladače.
Zákazníci HP, kteří používají jeden z postižených notebooků, jsou vyzváni, aby si stáhli aktualizovaný ovladač a nainstalovali jej na počítače, kterých se problém týká. Na stránce podpory HP jsou uvedeny obchodní a spotřebitelské notebooky, kterých se problém týká.
Mezi ovlivněné notebooky patří zařízení HP G4, G5 a G6, zařízení EliteBook a Elitebook Folio, tenké klienty HP mt *, notebooky HP ProBook, mobilní pracovní stanice HP zBook, různé notebooky Compaq, notebooky HP 15 * a HP17 *, zařízení HP ENVY a HP Zařízení pavilonu a Omen.
Pokud v podstatě vlastníte notebook HP nebo ho používáte v práci, vyhledejte jej na stránce podpory HP a zjistěte, zda je k dispozici aktualizace ovladače.
Podle výzkumníka je aktualizace distribuována také prostřednictvím Windows Update.
Nejedná se o první vydání svého druhu, se kterým se HP musela letos vypořádat. V dubnu vědci objevil zranitelnost zvukových ovladačů HP, která zaznamenávala všechny stisknutí kláves uživatelem a reagovala na funkce týkající se mikrofonu, a uložila data do veřejně přístupné složky v souboru C: Users Public MicTray.log.
Společnost HP byla ve zprávách také minulý měsíc, kdy začali zákazníci produktů HP ohlásit příznaky telemetrické služby .
Závěrečná slova
Nejsem si jistý, co z toho všeho udělat. Všechny tyto problémy způsobuje kontrola kvality u společnosti HP? (přes narozený )
Teď ty : Týká se vás problém? Jaký je váš názor na to?