请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题


背景
日前研究员 ZwClose在推特上表示,已在多款惠普笔记本电脑中发现内置键盘记录器,目前他已公开研究成果。ZwClose指出,攻击者可通过这些键盘记录器记录消费者的每次键击并窃取敏感数据如密码、账户信息以及信用卡详情。
键盘记录器内嵌在 SynTP.sys 文件中
这个键盘记录器被指内嵌在 SynTP.sys 中,是惠普笔记本电脑 Synaptics 触摸板驱动的一部分,这导致460多款笔记本电脑机型易遭攻击。尽管这个键盘记录器组件默认禁用,但黑客可通过公开可获取的开源工具绕过用户账户控制 (UAC) “设置一个注册表键值”来启用。
这个注册表键值的位置如下:
HKLM\\Software\\Synaptics\\%ProductName%
HKLM\\Software\\Synaptics\\%ProductName%\\Default
惠普称只是不小心留下的调试代码
研究员ZwClose在上个月将这个键盘记录器组件问题告知惠普,后者证实了键盘记录器的存在,不过表示它实际上只是不小心留下的“一个调试痕迹”,目前已删除。
惠普在安全公告中指出,某些 Synaptics 触摸板驱动中出现一个潜在的安全漏洞,影响所有使用Synaptics的设备,并指出这个键盘记录器是一个潜在的安全隐患,需要获取管理员权限才能利用这个漏洞。 Synaptics 或惠普均未利用这个问题访问消费者数据”。
建议
惠普已为所有受影响的惠普笔记本机型发布驱动更新,如果你是惠普用户可查电脑机型是否有更新。用户可从惠普的支持网站上获取受影响的机型。这并非惠普笔记本电脑中第一次存在键盘记录器,早在今年5月份,一款惠普音频驱动中就被指存在内置键盘记录器,会静默记录所有的用户键击并将它们存储在可读文件中。
来源  360代码卫士

共 0 个关于惠普又被爆预装键盘记录器 官方称“纯属第二次失误”的回复 最后回复于 2017-12-11 21:00

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:239163

精华:324 金币:230546 经验:199131

最后登录时间:2024-4-27

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表