我可以: 邀请好友来看>>
ZOL论坛 > 笔记本论坛 > 本本大讨论论坛 > 惠普电脑驱动再现键盘记录器
帖子很冷清,卤煮很失落!求安慰
返回列表
签到
手机签到经验翻倍!
快来扫一扫!

惠普电脑驱动再现键盘记录器

78浏览 / 1回复

人生RU水

人生RU水

0
精华
21882
帖子

等  级:Lv.10
经  验:108844
  • 版主:

    本本大讨论

  • Z金豆: 3621

    千万礼品等你来兑哦~快点击这里兑换吧~

  • 城  市:北京
  • 注  册:2015-03-01
  • 登  录:2020-08-11
  • 毛遂自荐
  • 论坛骨干
  • 语惊四座
  • 天下无双
  • 滴水穿石
发表于 2017-12-11 13:08:18
电梯直达 确定
楼主

据外媒报道,惠普数十款笔记本电脑的Synaptics触控板驱动程序SynTP.sys被发现内置了按键记录器,虽然记录功能默认没有启用,但只需要设置一个注册表项的值就能启用。

受到上述按键记录器的影响,影响列表和安全补丁详见这里。

受到影响的笔记本电脑有475个型号,包括303个消费类笔记本电脑和172个商用笔记本电脑,移动客户机和移动工作站

受影响的型号家族包括HP的25*,mt**,15*,OMEN,ENVY,Pavilion,Stream,ZBook,EliteBook和ProBook系列,以及几款Compaq等。

惠普已经为其驱动程序发布了安全更新,以便删除Synaptics触摸板驱动程序中包含的SynTP.sys文件中存在的调试代码。Synaptics触摸板驱动程序随许多惠普笔记本电脑型号一起提供。

“惠普在键盘驱动器中有一个键盘记录器。键盘记录器将扫描代码保存到WPP。日志记录被默认禁用,但可以通过设置注册表值(需要UAC)来启用。“一位专家在其博客中提到。

该注册表项是:

HKLMSoftwareSynaptics%ProductName%HKLMSoftwareSynaptics%ProductName%Default

开发人员使用Windows软件跟踪预处理器(WPP)技术来调试代码。

风险在于,这种调试功能可能会被滥用,如果启动代码中存在的键盘记录功能,就可以监视惠普用户。本机代码在内核级运行,可以被安全软件检测到。恶意软件开发人员只需要在更改注册表项时绕过UAC(用户账户控制)提示,就有许多方法可以执行此操作。

据该外媒报道称,惠普承认键盘记录代码的存在,确认它用于调试意图和调试,但因为忘记删除,所以悲剧了。

外媒显然不接受这种说法,讽刺惠普后来的修补行为实为“这个技术巨人‘发布了一个更新,消除痕迹’。”

这不是惠普第一次冒出此类新闻。

5个月前,一则网络安全和信息化领导小组发布安全信息通报流出,该通告称,惠普电脑存在隐藏键盘记录器的安全问题:

“近期,惠普电脑音频驱动被发现存在隐藏键盘记录器。该按键记录器监控用户所有的按键记录,并明文存储至文本文件或者以调试信息发送,其他用户或第三方应用程序均有可能复制按键记录文件并查看用户所有的按键记录,提取到敏感信息如用户名、密码等。”

惠普当时回应称,已经对这一缺陷进行了调查:“声卡驱动程序中部分调试代码被错误地保留下来,这是一个意外。这些代码的目的是帮助我们调试、解决驱动程序出现的问题。Conexant应当发现并修正这一问题,我们希望未来不会再出现类似问题。”

惠普电脑驱动再现键盘记录器


迅烈龙

迅烈龙


精华

帖子

等  级:Lv.2
经  验:581
发表于 2017-12-12 15:44:08 1楼
从不买惠普电脑,只买华硕,质量有保证,今年2017年1月份春节前入手第二胎ASUS X556U,CPU:i7 7500U, 显卡940mx独立显卡2G,内存16G(8+8组合),2TB机械硬盘。用了快一年了,从来没出过毛病,散热好,噪音低,15.6英寸IPS屏幕,画质好,待机时间比其他15寸本子时间长3个半小时(50%亮度)一般网游都能玩儿,就是硬盘不是SSD,1年保修过后换SSD
高级模式
论坛精选大家都在看24小时热帖7天热帖大家都在问最新回答

针对ZOL论坛您有任何使用问题和建议 您可以 联系论坛管理员查看帮助  或  给我提意见

快捷回复 APP下载 返回列表