Inilabas ng HP ang update ng driver ng Synaptics na nag-aalis ng hindi pinagana na keylogger
- Kategorya: Misc
Ang HP ay naglabas ng mga update para sa mga driver ng Synaptics touchpad kamakailan para sa mga notebook ng HP na nag-aalis ng hindi pinagana na keylogger mula sa driver.
Muli, HP? Inihayag ng isang security researcher sa GitHub na natuklasan niya ang isang keylogger sa driver ng keyboard ng HP notebook. Habang na-deactivate nang default, ang sinumang may mataas na pag-access sa makina ay maaaring paganahin ang pag-log ng input ng keyboard sa pamamagitan ng pagtatakda ng mga halaga ng Registry.
Ang pagkatuklas ay nangyari sa pamamagitan ng aksidente ayon sa mananaliksik habang sinusuri niya ang driver ng keyboard upang malaman kung paano kinokontrol ang backlit ng keyboard. Isang check in IDA , ang isang cross-platform disassembler at debugger ay nagsiwalat ng isang format na string para sa isang keylogger. Ang karagdagang pagsusuri ay nakumpirma ang pag-aakala, at ang keylogger ay hindi aktibo sa pamamagitan ng default.
Gayunman, sinuri nito ang mga lokasyon sa Registry, at ipinagpalagay ng mananaliksik na ang mga wastong halaga ay bubuhayin ang keylogger sa aparato. Ipinagpalagay, dahil hindi posible na subukan ang teorya nang walang isang HP notebook na naka-install ang driver.
Ang mga lokasyon ng Registry ay:
- HKLM Software Synaptics SynTP
- Ang HKLM Software Synaptics SynTP Default
- HKLM Software Synaptics PointerPort
- HKLM Software Synaptics PointerPort Default
Ginawa ni HP kumpirmahin ang isyu kapag nakontak ito tungkol dito at sinabi na ito ay isang debug na bakas. Inilabas ng kumpanya ang isang listahan ng mga apektadong notebook at mga update ng driver para sa mga notebook na ito na lutasin ang isyu sa pamamagitan ng pag-alis ng bakas mula sa driver.
Ang mga customer ng HP na gumagamit ng isa sa mga apektadong notebook ay hiniling na i-download ang na-update na driver at i-install ito sa mga makina na apektado ng isyu. Ang pahina ng suporta sa HP ay naglilista ng mga notebook ng negosyo at consumer na apektado ng isyu.
Ang mga apektadong notebook ay kasama ang mga HP G4, G5 at G6 na aparato, mga aparato ng EliteBook at Elitebook Folio, HP mt * manipis na kliyente, HP ProBook laptop, HP zBook mobile workstations, iba't ibang mga Compaq notebook, HP 15 * at HP17 * notebook, HP ENVY aparato, at HP Mga aparato ng Pavilion at Omen.
Talaga, kung nagmamay-ari ka ng isang HP notebook o gumamit ng isa sa trabaho, hanapin ito sa pahina ng suporta sa HP upang malaman kung magagamit ang isang pag-update ng driver.
Ayon sa mananaliksik, ang pag-update ay ipinamamahagi din sa pamamagitan ng Windows Update.
Hindi ito ang unang isyu ng uri nito na ang pakikitungo ng HP sa taong ito. Noong Abril, ang mga mananaliksik natuklasan isang kahinaan sa mga driver ng audio ng HP na naitala ang lahat ng mga keystroke na ginawa ng gumagamit at tumugon sa mga pag-andar tungkol sa mikropono, at itinapon ang data sa isang folder na naa-access sa publiko sa file C: Gumagamit Public MicTray.log.
Ang HP ay napunta sa balita noong nakaraang buwan pati na rin kapag nagsimula ang mga customer ng mga produktong HP mag-ulat ng mga palatandaan ng isang serbisyo sa Telemetry .
Pagsasara ng Mga Salita
Hindi ako sigurado kung ano ang gagawin sa lahat ng ito. Ito ay masamang kalidad na pagkontrol sa HP na nagdudulot ng lahat ng mga isyung ito? (sa pamamagitan ng Ipinanganak )
Ngayon Ikaw : Naaapektuhan ka ba ng isyu? Ano ang iyong gawin sa ito?