您当前位置:首页 > 资讯中心 > 信息安全

忘记删除?惠普电脑驱动再爆藏键盘记录器

5个月前,一则网络安全和信息化领导小组发布安全信息通报流出,该通告称,惠普电脑存在隐藏键盘记录器的安全问题:“近期,惠普电脑音频驱动被发现存在隐藏键盘记录器。该按键记录器监控用户所有的按键记录,并明文存储至文本文件或者以调试信息发送,其他用户或第三方应用程序均有可能复制按键记录文件并查看用户所有的按键记录,提取到敏感信息如用户名、密码等。”

惠普当时回应称,已经对这一缺陷进行了调查:“声卡驱动程序中部分调试代码被错误地保留下来,这是一个意外。这些代码的目的是帮助我们调试、解决驱动程序出现的问题。Conexant应当发现并修正这一问题,我们希望未来不会再出现类似问题。”

但是,较近据外媒报道,惠普数十款笔记本电脑的Synaptics触控板驱动程序SynTP.sys被发现内置了按键记录器,虽然记录功能默认没有启用,但只需要设置一个注册表项的值就能启用。受到上述按键记录器的影响,影响列表和安全补丁详见这里。

受到影响的笔记本电脑有475个型号,包括303个消费类笔记本电脑和172个商用笔记本电脑,移动客户机和移动工作站。包括OMEN、ENVY、Pavilion、Stream、ZBook、EliteBook和ProBook等多个系列和型号。

惠普已经为其驱动程序发布了安全更新,以便删除Synaptics触摸板驱动程序中包含的SynTP.sys文件中存在的调试代码。Synaptics触摸板驱动程序随许多惠普笔记本电脑型号一起提供。

“惠普在键盘驱动器中有一个键盘记录器。键盘记录器将扫描代码保存到WPP。日志记录被默认禁用,但可以通过设置注册表值(需要UAC)来启用。“一位专家在其博客中提到。【该注册表项是:HKLMSoftwareSynaptics%ProductName%HKLMSoftwareSynaptics%ProductName%Default】,开发人员使用Windows软件跟踪预处理器(WPP)技术来调试代码。

风险在于,这种调试功能可能会被滥用,如果启动代码中存在键盘记录功能,就可以监视惠普用户。本机代码在内核级运行,可以被安全软件检测到。恶意软件开发人员只需要在更改注册表项时绕过UAC(用户账户控制)提示,就有许多方法可以执行此操作。

据该外媒报道称,惠普承认键盘记录代码的存在,确认它用于调试意图和调试,但因为忘记删除,所以被发现置于驱动文件中。但外媒显然不接受这种说法,讽刺惠普后来的修补行为实为“这个技术巨人发布了一个更新,消除痕迹“。

   来源:电脑之家
作者:grabsun - 发布时间:2018-01-19 - 点击量:2733
上一篇:新华三发布较新安全态势感知系统:构筑主动防御体系的神经中枢 下一篇:美总统签署联邦法案:政府部门永久封禁卡巴斯基杀毒软件
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们