HP släpper Synaptics-drivrutinsuppdatering som tar bort funktionshindrade keylogger

HP släppte nyligen uppdateringar för drivrutiner för Synaptics-pekplatta för HP-bärbara datorer som tar bort en inaktiverad keylogger från drivrutinen.

Återigen, HP? En säkerhetsforskare avslöjade på GitHub att han upptäckte en keylogger i tangentborddrivrutinen för HP-bärbara datorer. Medan de är inaktiverade som standard, kan alla med förhöjd åtkomst till maskinen aktivera loggningen av tangentbordets inmatning genom att ställa in registervärden.

Upptäckten inträffade av misstag enligt forskaren när han analyserade tangentborddrivrutinen för att ta reda på hur tangentbordets bakgrundsbelysning kontrollerades. En incheckning IDA , en platt-demonterare och debugger avslöjade en formatsträng för en keylogger. Ytterligare analys bekräftade antagandet och att keylogger inte var aktiv som standard.

hp notebook keylogger

Det kontrollerade emellertid platser i registret, och forskaren antog att de korrekta värdena skulle aktivera nyckelloggen på enheten. Antas, eftersom det inte var möjligt att testa teorin utan en HP-anteckningsbok som hade drivrutinen installerad.

Registreringsplatserna är:

  • HKLM Software Synaptics SynTP
  • HKLM Software Synaptics SynTP Default
  • HKLM Software Synaptics PointerPort
  • HKLM Software Synaptics PointerPort Default

HP gjorde det bekräfta emellertid frågan när kontaktade om det och uppgav att det var ett felsökning. Företaget släppte en lista med berörda anteckningsböcker och drivrutinuppdateringar för dessa bärbara datorer som löser problemet genom att ta bort spåret från drivrutinen.

HP-kunder som använder en av de berörda bärbara datorerna ombeds att ladda ner den uppdaterade drivrutinen och installera den på maskiner som berörs av problemet. HP: s support-sida visar anteckningsböcker för företag och konsumenter som drabbats av problemet.

Påverkade bärbara datorer inkluderar HP G4-, G5- och G6-enheter, EliteBook- och Elitebook Folio-enheter, HP mt * tunna klienter, HP ProBook-bärbara datorer, HP zBook-mobila arbetsstationer, olika Compaq-bärbara datorer, HP 15 * och HP17 * bärbara datorer, HP ENVY-enheter och HP Pavilion och Omen enheter.

I grund och botten, om du äger en HP-anteckningsbok eller använder en på jobbet, söker du efter den på HP: s supportsida för att ta reda på om en drivrutinsuppdatering för den är tillgänglig.

Enligt forskaren distribueras uppdateringen också via Windows Update.

Detta är inte den första frågan i sitt slag som HP var tvungen att ta itu med i år. I april forskare upptäckt en sårbarhet i HP-ljuddrivrutiner som spelade in alla tangenttryckningar gjorda av användaren och reagerade på funktioner som rör mikrofonen och dumpade data i en offentligt tillgänglig mapp i filen C: Users Public MicTray.log.

HP har varit i nyheterna förra månaden också när kunder av HP-produkter började rapportera tecken på en Telemetry-tjänst .

Stängande ord

Jag är inte säker på vad jag ska göra av allt detta. Det är dålig kvalitetskontroll hos HP som orsakar alla dessa problem? (via Född )

Nu du : Påverkas du av problemet? Vad tar du på det här?