Ноутбуки HP следили за пользователями, записывая все нажатия клавиш

AOinformIT 14.05.2017 в 18:4012660
Ноутбуки HP следили за пользователями, записывая все нажатия клавиш
Иллюстрация / Фото: из открытых источников
Ноутбуки HP с 2015 года записывали все нажатия клавиш пользователей: там были пароли и номера карт
Аудиодрайвер, установленный на некоторые модели ноутбуков HP (Hewlett Packard) содержал кейлогер - скрипт, записывающий каждое нажатие клавиши пользователем, передает издание Новое Время.

Полученные им данные затем сохранялись в незашифрованном файле на жестком диске. Таким образом, любой злоумышленник, который знал, где искать, получил бы доступ к данным вроде логинов, паролей, номеров банковских карт и другой чувствительной информации. О ситуации впервые сообщила швейцарская исследовательская компания Modzero.

Как отмечается, кейлогер содержался в драйвере аудиочипов Conexant версий 1.0.0.46 и старше. Он установлен на десятках моделей ноутбуков HP, включая Elitebook, Probook и ZBook.

Полный список доступен по ссылке.

После обнаружения проблемы сотрудники Modzero связались с Conexant и HP за 10 дней до публикации своего исследования. Как пишет ZDNet, производитель ноутбуков уже выпустил необходимые патчи, чтобы удалить кейлогер и лог-файл, в котором хранились данные о вводе. При поиске драйверов на некоторые проблемные модели, редакции ain действительно удалось обнаружить обновления за 11 мая. 

Вице-президент HP Майк Неш заявил, что исправленные драйверы доступны через инструмент обновлений Windows и официальный сайт производителя HP.com для моделей, выпущенных с 2016 года. Для более старых ноутбуков обновления должны выпустить в пятницу, 12 мая. Как сказал Неш, функция кейлогера была добавлена случайно в финальный код драйвера и не должна была попасть на компьютеры пользователей.

Чтобы увидеть, касается ли описанная уязвимость ноутбука, стоит посмотреть на список устройств, где устанавливается аудиочип Conexant. Также можно проверить наличие файлов C:\Windows\System32\MicTray.exe или C:\Windows\System32\MicTray64.exe. Это также лишний повод зайти на сайт производителя ноутбука и убедиться, актуальны ли драйвера устройства. Как утверждают в Modzero, другие вендоры, также использующие чипы Conexant, могут иметь аналогичную проблему.

Напомним, ранее израильские исследователи смогли превратить наушники, подключенные к ноутбуку в прослушивающее устройство. Это стало возможным благодаря малоизвестной возможности чипов аудиокодека RealTek "переназначить" исходящий канал во входящий. Это позволяет программе записывать аудио даже когда наушники подключены к разъему только с исходящим каналом.
Аватар nomid Дмитрий Вовчок / nomid
Главред AOinform

14.05.2017 в 18:40 1266 IT
0.0
Комментариев: 0
Войдите, чтобы оставить комментарий.