[情报] HP 电脑惊爆暗藏键盘纪录器,企业、一般

楼主: TailandNo1 (连泰国都不会拼是白痴?)   2017-12-14 23:12:39
HP 电脑惊爆暗藏键盘纪录器,企业、一般民众机密可能被看光,官方表示:我忘记删掉了
【我们为什么会挑选这篇文章】
不少企业与民众在采买电脑时都会选择的品牌 HP (惠普),
继日前被抓到其电脑的音效元件中暗藏键盘纪录器后,近日又被安全机构媒体抓出,
旗下众多型号电脑内的另外一款驱动程式也有相同疑虑,而且这次要启用的方式更简单。
现阶段,HP 已经提出解决方案,有需要的人可参考内文。
HP 官方对此事件的说法是“我们忘记删了”,各位买帐吗?(责任编辑:林厚勋)
雷锋网消息,美国时间 12 月 9 日,根据外媒 security affairs 报导,HP(惠普)
数十款笔记型电脑的 Synaptics 触控板驱动程式 SynTP.sys 被发现内建了键盘记录器,
虽然记录功能默认没有启用,但只需要设定一个注册表项的值就能启用。
受到上述键盘记录器的影响,影响列表和安全修正档案详见以下 URL :
https://support.hp.com/us-en/document/c05827409
雷锋网了解到,受到影响的笔记型电脑有 475 个型号,包括 303 个消费类笔记型电脑
和 172 个商用笔记型电脑,移动客户机和移动工作站。受影响的型号家族包括 HP 的
25 *,mt **,15 *,OMEN,ENVY,Pavilion,Stream,ZBook,EliteBook 和 ProBook
系列,以及几款 Compaq 等。
HP 已经为其驱动程式发布了安全更新,以便删除 Synaptics 触控板驱动程式中包含的
SynTP.sys 文件中存在的测试代码。Synaptics 触控板驱动程式随许多 HP 笔记型电脑型
号一起提供。
“惠普在键盘驱动器中有一个键盘记录器。键盘记录器将扫瞄代码保存到 WPP 。日志记
录被默认禁用,但可以通过设置注册表值(需要 UAC)来启用。”一位专家在其部落格中
提到。
该注册表项是:
HKLM \ Software \ Synaptics \%ProductName%HKLM \ Software \ Synaptics \%
ProductName%\ Default
开发人员使用 Windows 软件跟踪预处理器(WPP)技术来测试代码。
风险在于,这种测试功能可能会被滥用,如果启动代码中存在的键盘记录功能,就可以监
视 HP 用户。本机代码在内核级运作,可以被安全软件检测到。恶意软件开发人员只需
要在更改注册表项时绕过 UAC(用户帐户控制)提示,就有许多方法可以执行此操作。
据该外媒报导称,HP 承认键盘记录代码的存在,确认它用于测试和调试用途, 但因为忘
记删除,所以悲剧了。security affairs 显然不接受这种说法,它讽刺 HP 后来的修补
行为其实要这样解读:
“这个技术巨人‘发布了一个更新来消除痕迹’。”
其实,这并非惠普第一次冒出此类新闻。
5 个月前,雷锋网曾报导,一则网络安全和讯息化领导小组发布安全讯息通报流出,
该通告称,惠普电脑存在隐藏键盘记录器的安全问题:
“近期,惠普电脑音频驱动被发现存在隐藏键盘记录器。该按键记录器监控用户所有的按
键记录,并明文存储至文本文件或者以测试讯息发送,其他用户或第三方应用程式均有可
能复制按键记录文件并查看用户所有的按键记录,取得到敏感资讯如用户名、密码等。”
惠普当时回应称,已经对这一缺陷进行了调查,“声卡驱动程式中部分测试代码被错误
地保留下来, 这是一个意外。 这些代码的目的是帮助我们调试、解决驱动程式出现的问
题。Conexant(TO 编按:厂商名称)应当发现并修正这一问题,我们希望未来不会再出
现类似问题。”
参考连结:
http://securityaffairs.co/wordpress/66502/hacking/keylogger-hp-driver.htm
我忘记删掉惹~~~~
作者: chunyulai (裙)   2017-12-14 23:16:00
.....Omen也中 HP我干你娘以后不能推HP的电脑了 叹气
作者: nana7696 (nana7696)   2017-12-14 23:18:00
shit..
作者: sitdzc (无妄涣蛊牙膏族)   2017-12-14 23:19:00
hp qq
作者: moon1139 (小月)   2017-12-14 23:21:00
哈哈 天下乌鸦
作者: luisak (噢)   2017-12-14 23:27:00
以后不能酸联想了 帮QQ
作者: gbcg9725 (谢谢你9725)   2017-12-14 23:28:00
美国大厂 没事儿没事儿
作者: squarechu (滚滚来~!)   2017-12-15 00:05:00
其实大家都差不多啦 有没有被发现而已不过希望这位美国大厂下次可以使用更好的理由XDDD
作者: MAgong (MAgong)   2017-12-15 00:08:00
干我很喜欢HP的,以后真的不能酸联想了
作者: moon1139 (小月)   2017-12-15 02:04:00
还好我索只会埋定时芯片(X)
作者: skyringcha   2017-12-15 06:47:00
娃那以后hp 联想出局还有哪家能买的 韩国牌感觉比较安全
作者: undft082 (undft)   2017-12-15 07:09:00
联想不意外。 咦???
作者: a1379 (超☆鲁肥宅)   2017-12-15 09:46:00
好险改用XPS
作者: archlich (archlich)   2017-12-15 10:34:00
意思是如果不在上列埋的更深?
作者: amwkscl (amwkscl)   2017-12-15 11:01:00
再买台Elitebook压压惊
作者: Bencrie   2017-12-15 12:08:00
好险不用 Windows
作者: skyringcha   2017-12-15 12:12:00
改天你在网络上讲了什么 有一天去某些国家可能就被抓了
作者: redbeanbread (寻找)   2017-12-15 14:58:00
政府都一样
作者: ketrobo (猫萝卜)   2017-12-16 01:18:00
真要藏就藏BIOS,咦!
作者: lion500 (lion500)   2017-12-16 15:03:00
什么都有藏的啦

Links booklink

Contact Us: admin [ a t ] ucptt.com