HPは無効にされたキーロガーを削除するSynapticsドライバーのアップデートをリリース
HPは最近、無効にされたキーロガーをドライバーから削除するHPノートブック用のSynapticsタッチパッドドライバーのアップデートをリリースしました。
もう一度、HP? GitHubでセキュリティ研究者がHPノートブックのキーボードドライバーにキーロガーを発見したことを明らかにした。デフォルトでは無効になっていますが、マシンへの昇格アクセス権を持つユーザーは、レジストリ値を設定することでキーボード入力のログを有効にすることができます。
キーボードのバックライトがどのように制御されているかを調べるためにキーボードドライバーを分析していた研究者によると、この発見は偶然に起こりました。チェックイン IDA 、クロスプラットフォームの逆アセンブラーとデバッガーは、キーロガーのフォーマット文字列を明らかにしました。さらなる分析により、仮定が確認され、キーロガーはデフォルトではアクティブではありませんでした。
ただし、レジストリ内の場所をチェックし、研究者は正しい値がデバイスのキーロガーをアクティブ化すると想定していました。ドライバーがインストールされたHPノートブックがないと理論をテストすることができなかったためと考えられます。
レジストリの場所は次のとおりです。
- HKLM Software Synaptics SynTP
- HKLM Software Synaptics SynTP Default
- HKLM Software Synaptics PointerPort
- HKLM Software Synaptics PointerPort Default
HPはした 確認 それについて連絡したときの問題であり、デバッグトレースであると述べていました。同社は影響を受けたノートブックのリストと、これらのノートブックのドライバーの更新をリリースし、ドライバーからトレースを削除することで問題を解決しました。
影響を受けるノートブックのいずれかを使用するHPのお客様は、更新されたドライバーをダウンロードして、問題の影響を受けるマシンにインストールするように求められます。 HPサポートページには、問題の影響を受けるビジネスおよび消費者向けノートブックがリストされています。
影響を受けるノートブックには、HP G4、G5およびG6デバイス、EliteBookおよびElitebook Folioデバイス、HP mt *シンクライアント、HP ProBookラップトップ、HP zBookモバイルワークステーション、さまざまなCompaqノートブック、HP 15 *およびHP17 *ノートブック、HP ENVYデバイス、HPパビリオンとオーメンのデバイス。
基本的に、HPノートブックを所有している場合、または職場で使用している場合は、HPサポートページで検索して、ドライバーの更新プログラムがあるかどうかを確認してください。
研究者によると、更新プログラムはWindows Update経由でも配布されます。
これは、HPが今年対処しなければならなかったその種の最初の問題ではありません。 4月、研究者 発見した ユーザーが行ったすべてのキーストロークを記録し、マイクに関する機能に反応し、データをファイルC: Users Public MicTray.logのパブリックにアクセス可能なフォルダーにダンプするHPオーディオドライバーの脆弱性。
HPは先月、HP製品の顧客が販売を開始したときにもニュースになっています。 テレメトリサービスの兆候を報告する 。
おわりに
このすべてをどうするかわかりません。これらすべての問題を引き起こしているのは、HPでの品質管理の悪さですか? (経由 生まれ )
では、あなた :問題の影響を受けていますか?これについてどう思いますか?