HP wydaje aktualizację sterownika Synaptics, która usuwa wyłączony keylogger
- Kategoria: Różne
Firma HP wydała niedawno aktualizacje sterowników panelu dotykowego Synaptics dla komputerów przenośnych HP, które usuwają wyłączony keylogger ze sterownika.
Znowu HP? Badacz bezpieczeństwa ujawnił na GitHub, że odkrył keyloggera w sterowniku klawiatury notebooków HP. Chociaż domyślnie jest dezaktywowany, każdy z podwyższonym dostępem do komputera może włączyć rejestrowanie danych wejściowych z klawiatury, ustawiając wartości rejestru.
Według badacza odkrycie nastąpiło przypadkowo, gdy analizował sterownik klawiatury, aby dowiedzieć się, w jaki sposób sterowano podświetleniem klawiatury. Zameldowanie IDA , wieloplatformowy deasembler i debugger ujawnił łańcuch formatu dla keyloggera. Dalsza analiza potwierdziła przypuszczenie i że keylogger nie był domyślnie aktywny.
Sprawdził jednak lokalizacje w Rejestrze, a badacz założył, że prawidłowe wartości aktywują keyloggera na urządzeniu. Założono, bo nie można było przetestować teorii bez notebooka HP z zainstalowanym sterownikiem.
Lokalizacje rejestru to:
- HKLM Software Synaptics SynTP
- HKLM Software Synaptics SynTP Default
- HKLM Software Synaptics PointerPort
- HKLM Software Synaptics PointerPort Default
HP to zrobił potwierdzać problem, gdy skontaktowałem się w tej sprawie i stwierdził, że jest to ślad debugowania. Firma opublikowała listę notebooków, których dotyczy problem, oraz aktualizacje sterowników dla tych notebooków, które rozwiązują problem poprzez usunięcie śladu ze sterownika.
Klienci HP korzystający z jednego z notebooków, których dotyczy problem, są proszeni o pobranie zaktualizowanego sterownika i zainstalowanie go na komputerach, których dotyczy problem. Strona pomocy technicznej HP zawiera listę komputerów przenośnych dla firm i klientów indywidualnych, których dotyczy problem.
Do notebooków, których dotyczy problem, należą urządzenia HP G4, G5 i G6, urządzenia EliteBook i Elitebook Folio, terminale klienckie HP mt *, laptopy HP ProBook, przenośne stacje robocze HP zBook, różne notebooki Compaq, notebooki HP 15 * i HP17 *, urządzenia HP ENVY oraz HP Urządzenia Pavilion i Omen.
Zasadniczo, jeśli posiadasz komputer przenośny HP lub używasz go w pracy, wyszukaj go na stronie pomocy technicznej HP, aby dowiedzieć się, czy jest dostępna aktualizacja sterownika.
Według badacza aktualizacja jest również rozpowszechniana za pośrednictwem Windows Update.
Nie jest to pierwszy tego typu numer, z którym HP miał do czynienia w tym roku. W kwietniu naukowcy odkryty luka w sterownikach audio HP, która rejestrowała wszystkie naciśnięcia klawiszy przez użytkownika i reagowała na funkcje związane z mikrofonem oraz umieszczała dane w publicznie dostępnym folderze w pliku C: Users Public MicTray.log.
Firma HP była również w wiadomościach w zeszłym miesiącu, kiedy to klienci zaczęli ją kupować zgłoś oznaki usługi telemetrii .
Słowa końcowe
Nie wiem, co o tym wszystkim myśleć. Czy to zła kontrola jakości w HP jest przyczyną wszystkich tych problemów? (przez Urodzony )
Teraz ty : Czy problem dotyczy Ciebie? Co o tym sądzisz?