[情報] HP 電腦驚爆暗藏鍵盤紀錄器,企業、一般

作者: TailandNo1 (連泰國都不會拼是白痴?)   2017-12-14 23:12:39
HP 電腦驚爆暗藏鍵盤紀錄器,企業、一般民眾機密可能被看光,官方表示:我忘記刪掉了
【我們為什麼會挑選這篇文章】
不少企業與民眾在採買電腦時都會選擇的品牌 HP (惠普),
繼日前被抓到其電腦的音效元件中暗藏鍵盤紀錄器後,近日又被安全機構媒體抓出,
旗下眾多型號電腦內的另外一款驅動程式也有相同疑慮,而且這次要啟用的方式更簡單。
現階段,HP 已經提出解決方案,有需要的人可參考內文。
HP 官方對此事件的說法是「我們忘記刪了」,各位買帳嗎?(責任編輯:林厚勳)
雷鋒網消息,美國時間 12 月 9 日,根據外媒 security affairs 報導,HP(惠普)
數十款筆記型電腦的 Synaptics 觸控板驅動程式 SynTP.sys 被發現內建了鍵盤記錄器,
雖然記錄功能預設沒有啟用,但只需要設定一個註冊表項的值就能啟用。
受到上述鍵盤記錄器的影響,影響列表和安全修正檔案詳見以下 URL :
https://support.hp.com/us-en/document/c05827409
雷鋒網瞭解到,受到影響的筆記型電腦有 475 個型號,包括 303 個消費類筆記型電腦
和 172 個商用筆記型電腦,移動客戶機和移動工作站。受影響的型號家族包括 HP 的
25 *,mt **,15 *,OMEN,ENVY,Pavilion,Stream,ZBook,EliteBook 和 ProBook
系列,以及幾款 Compaq 等。
HP 已經為其驅動程式發佈了安全更新,以便刪除 Synaptics 觸控板驅動程式中包含的
SynTP.sys 文件中存在的測試代碼。Synaptics 觸控板驅動程式隨許多 HP 筆記型電腦型
號一起提供。
「惠普在鍵盤驅動器中有一個鍵盤記錄器。鍵盤記錄器將掃瞄代碼保存到 WPP 。日誌記
錄被默認禁用,但可以通過設置註冊表值(需要 UAC)來啟用。」一位專家在其部落格中
提到。
該註冊表項是:
HKLM \ Software \ Synaptics \%ProductName%HKLM \ Software \ Synaptics \%
ProductName%\ Default
開發人員使用 Windows 軟體跟蹤預處理器(WPP)技術來測試代碼。
風險在於,這種測試功能可能會被濫用,如果啟動代碼中存在的鍵盤記錄功能,就可以監
視 HP 用戶。本機代碼在內核級運作,可以被安全軟體檢測到。惡意軟體開發人員只需
要在更改註冊表項時繞過 UAC(用戶帳戶控制)提示,就有許多方法可以執行此操作。
據該外媒報導稱,HP 承認鍵盤記錄代碼的存在,確認它用於測試和調試用途, 但因為忘
記刪除,所以悲劇了。security affairs 顯然不接受這種說法,它諷刺 HP 後來的修補
行為其實要這樣解讀:
「這個技術巨人『發佈了一個更新來消除痕跡』。」
其實,這並非惠普第一次冒出此類新聞。
5 個月前,雷鋒網曾報導,一則網路安全和訊息化領導小組發佈安全訊息通報流出,
該通告稱,惠普電腦存在隱藏鍵盤記錄器的安全問題:
「近期,惠普電腦音頻驅動被發現存在隱藏鍵盤記錄器。該按鍵記錄器監控用戶所有的按
鍵記錄,並明文存儲至文本文件或者以測試訊息發送,其他用戶或第三方應用程式均有可
能複製按鍵記錄文件並查看用戶所有的按鍵記錄,取得到敏感資訊如用戶名、密碼等。」
惠普當時回應稱,已經對這一缺陷進行了調查,「音效卡驅動程式中部分測試代碼被錯誤
地保留下來, 這是一個意外。 這些代碼的目的是幫助我們調試、解決驅動程式出現的問
題。Conexant(TO 編按:廠商名稱)應當發現並修正這一問題,我們希望未來不會再出
現類似問題。」
參考連結:
http://securityaffairs.co/wordpress/66502/hacking/keylogger-hp-driver.htm
我忘記刪掉惹~~~~
作者: chunyulai (裙)   2017-12-14 23:16:00
.....Omen也中 HP我幹你娘以後不能推HP的電腦了 嘆氣
作者: nana7696 (nana7696)   2017-12-14 23:18:00
shit..
作者: sitdzc (無妄渙蠱牙膏族)   2017-12-14 23:19:00
hp qq
作者: moon1139 (小月)   2017-12-14 23:21:00
哈哈 天下烏鴉
作者: luisak (噢)   2017-12-14 23:27:00
以後不能酸聯想了 幫QQ
作者: gbcg9725 (謝謝你9725)   2017-12-14 23:28:00
美國大廠 沒事兒沒事兒
作者: squarechu (滾滾來~!)   2017-12-15 00:05:00
其實大家都差不多啦 有沒有被發現而已不過希望這位美國大廠下次可以使用更好的理由XDDD
作者: MAgong (MAgong)   2017-12-15 00:08:00
乾我很喜歡HP的,以後真的不能酸聯想了
作者: moon1139 (小月)   2017-12-15 02:04:00
還好我索只會埋定時晶片(X)
作者: skyringcha   2017-12-15 06:47:00
娃那以後hp 聯想出局還有哪家能買的 韓國牌感覺比較安全
作者: undft082 (undft)   2017-12-15 07:09:00
聯想不意外。 咦???
作者: a1379 (超☆魯肥宅)   2017-12-15 09:46:00
好險改用XPS
作者: archlich (archlich)   2017-12-15 10:34:00
意思是如果不在上列埋的更深?
作者: amwkscl (amwkscl)   2017-12-15 11:01:00
再買台Elitebook壓壓驚
作者: Bencrie   2017-12-15 12:08:00
好險不用 Windows
作者: skyringcha   2017-12-15 12:12:00
改天你在網路上講了什麼 有一天去某些國家可能就被抓了
作者: redbeanbread (尋找)   2017-12-15 14:58:00
政府都一樣
作者: ketrobo (貓蘿蔔)   2017-12-16 01:18:00
真要藏就藏BIOS,咦!
作者: lion500 (lion500)   2017-12-16 15:03:00
什麼都有藏的啦

Links booklink

Contact Us: admin [ a t ] ucptt.com