L’HP llança l’actualització del controlador Synaptics que elimina el Keylogger desactivat
- Categoria: Diversos
HP ha publicat actualitzacions actualitzades per als controladors de pantalla tàctil Synaptics recentment per a portàtils HP que eliminen un keylogger desactivat del controlador.
De nou, HP? Un investigador de seguretat va revelar a GitHub que va descobrir un keylogger al controlador del teclat dels quaderns HP. Si es desactiva de manera predeterminada, qualsevol persona amb accés elevat a la màquina podria habilitar el registre de l’entrada del teclat mitjançant la configuració dels valors del registre.
El descobriment es va produir per accident segons l'investigador quan analitzava el controlador del teclat per saber com es controlava la il·luminació del teclat. Arribada IDA , un desmuntador i depurador multiplataforma va revelar una cadena de format per a un keylogger. Una anàlisi posterior va confirmar la suposició i que el keylogger no estava actiu per defecte.
No obstant això, va comprovar les ubicacions del registre i l'investigador va assumir que els valors correctes activarien el keylogger al dispositiu. Suposem, perquè no es va poder provar la teoria sense un bloc de notes HP que tingués el controlador instal·lat.
Les ubicacions del registre són:
- HKLM Programari Synaptics SynTP
- HKLM Programari Synaptics SynTP Per defecte
- HKLM Programari Synaptics PointerPort
- HKLM Programari Synaptics PointerPort Per defecte
HP ho va fer confirmar però, quan heu contactat sobre aquest problema, heu dit que era un rastre de depuració. La companyia va publicar una llista de quaderns afectats i actualitzacions del controlador per a aquests quaderns que resolen el problema eliminant el rastreig del controlador.
Els clients d’HP que utilitzin un dels quaderns afectats se’ls demana que descarreguin el controlador actualitzat i l’instal·lin a les màquines afectades pel problema. La pàgina d'assistència d'HP mostra els quaderns d'empreses i de consumidors afectats pel problema.
Els portàtils afectats inclouen dispositius HP G4, G5 i G6, dispositius EliteBook i Elitebook Folio, clients prims HP mt *, ordinadors portàtils HP ProBook, estacions de treball mòbils HP zBook, diversos quaderns Compaq, portàtils HP 15 * i HP17 *, dispositius HP ENVY i HP Dispositius Pavelló i Omen.
Bàsicament, si teniu un bloc de notes d’HP o en feu servir un de treball, cerqueu-lo a la pàgina d’assistència d’HP per saber si hi ha disponible una actualització del controlador.
Segons l'investigador, l'actualització també es distribueix a través de Windows Update.
Aquest no és el primer número d'aquest tipus amb què hauria de tractar HP aquest any. A l’abril, investigadors descobert una vulnerabilitat en els controladors d’àudio HP que van registrar totes les pulsacions de teclat realitzades per l’usuari i que van reaccionar a les funcions relacionades amb el micròfon i van enviar les dades a una carpeta d’accés públic al fitxer C: Users Public MicTray.log.
HP també va ser notícia el mes passat quan van començar els clients dels productes HP informar signes d’un servei de telemetria .
Paraules clausura
No estic segur de què fer de tot això. És el control de qualitat de HP que és dolent el que provoca tots aquests problemes? (via Nascut )
Ara tu : Esteu afectats pel problema? Què us agrada?