HP te spionează (din nou) în timp ce tastezi pe laptop
HP pare să aibă o dorință ascunsă de a aduce malware pe propriile produse, iar acum un nou keylogger a fost scos la iveală, relatează computerblog.ro.
Nu ar fi nici prima și nici a doua oară când pe laptopurile HP sunt descoperite aplicații care n-ar trebui să-și aibă locul. Acum aproape două săptămâni, era descoperit un program malware care nu făcea altceva decât să-ți încetinească laptopul, motivându-te astfel să faci tranziția către unul nou. În plus, acum jumătate de an, pe laptopuri era găsit un alt keylogger.
Compania a publicat recent o serie de update-uri de drivere pentru sute de modele de laptopuri, pentru a elimina un cod de debugging ce poate fi folosit ca o componentă de keylogger. Codul era prezent în fișierul SynTP.sys, care e parte din driverul Synaptics Touchpad, ce vine la pachet cu mai multe modele de notebook-uri HP.
”Loggingul era dezactivat, însă putea fi activat prin schimbarea unei valori din registru”, spune Michael Myng, cercetătorul în securitate care a descoperit problema. Dezvoltatorii de malware pot folosi această cheie de registru pentru a porni keylogging-ul cu ajutorul unor drivere oficiale. Tot ce trebuie să facă este să treacă de o fereastră a UAC-ului din Windows, iar asta e destul de simplu pentru un atacator pus pe treabă.
Cei de la HP au admis că bucata de cod care putea fi folosită ca un keylogger era doar un rest rămas din sesiuni de debugging.
Compania a dat publicității și o listă cu laptopurile care sunt afectate de problemă. Aici vei găsi 475 de modele de laptopuri HP, cum ar fi cele din seriile OMEN, Pavilion, Probook, dar și unele Compaq. Tot ce mai rămâne să faci e să-ți instalezi update-ul necesar, dacă laptopul tău se află pe listă.