迅维网

惠普笔记本藏有键盘记录器,会记录你所有的密码?惠普中国已表态

ptmanager 2017-9-9 11:05


  最近几个月,网络安全界一直不太平。先有 WannaCry 勒索病毒肆虐全球,后有 Petya 恶意软件攻击乌克兰政府机构,这还没算上维基解密从年初就一直在曝光 CIA 的 Vault 7 项目。

  而就在今年5月,PC全球市场占有量数一数二的惠普公司在硬件安全上出了问题

惠普笔记本藏有键盘记录器,会记录你所有的密码?惠普中国已表态

一家瑞士的安全公司指出惠普电脑存在安全隐忧


  Thorsten Schrder , 一名来自瑞士的安全技术顾问在其公司网站上指出,他在惠普电脑的音频驱动中发现了一个内置的键盘记录器

惠普笔记本藏有键盘记录器,会记录你所有的密码?惠普中国已表态

Thorsten Schrder


  键盘记录器可以详细记录每个按键的运用情况,包括按压的时间,松开的时间,连换挡和特殊键的运用情况都会有记录。

  换句话说,你在键盘上进行的所有操作都会被记录下来,比如你输入的用户名和密码

  Thorsten Schrder对于整件事都持有很强的怀疑态度——惠普对于声卡内置键盘记录器的事情是否知情?或者说,惠普本身也是后门程序的受害者
因为这款声卡的供应商是一家第三方企业,在这种情况下,到底是谁的责任还不得而知。

  这种带有键盘记录器的声卡是由一家第三方制造商,科胜讯(Conexant)所提供。

  这家公司的主要经营范围就是媒体处理电路。在制造声卡的同时,科胜讯也会开发相应的驱动程序,来保证声卡可以正常工作。

  Schrder认为,某些惠普电脑的键盘是带有特殊键的,比如专门管理麦克风开关的键位,而科胜讯很可能基于此开发了带有键盘记录器的声卡驱动。

  需要指出的是,驱动程序的开发者把所有键位的运用情况都囊括到了键盘记录器的记录范围之内,这也就使得程序本身具有了监控功能

  黑客完全可以通过技术手段读取所有键位的运用情况,并窃取包括用户名和密码在内的重要信息。

  据悉,这个键盘记录器至少在2015年年底前就被装到了部分型号的惠普电脑上,近30款不一样型号的的惠普笔记本都受到了影响,主要包括HP Elitebook 800系列、EliteBook Folio G1、HP ProBook 600和400系列等等。

惠普笔记本藏有键盘记录器,会记录你所有的密码?惠普中国已表态

受影响的型号


  现在没有证据表明这个键盘记录器是刻意为之的,Thorsten Schrder认为这是开发人员的疏忽。

  在Thorsten发文后,惠普公司快速发布了一个补丁文件以消除可能存在的安全隐忧。经过不断的调整与修复,声卡驱动中的键盘记录器已经不再是一个问题

惠普笔记本藏有键盘记录器,会记录你所有的密码?惠普中国已表态

“声卡驱动中的键盘记录器已经不再是一个问题”


  惠普中国也终于在事件发生一个月后发布了官方通告,指出该驱动的开发存在失误,而且已经得到修复。

惠普笔记本藏有键盘记录器,会记录你所有的密码?惠普中国已表态

惠普中国的官方通告


  通告指出,“每当用户注销或重新启动计算机时,该文件之前记录的任何数据都会被消除。”

  虽然本次事件至此已经告一段落,但没有任何系统是安全的,我们还是应该在日常生活中提升警惕有时候简单的几个方式就能很好的保护自己的个人信息不泄露。


雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 今日头条

相关阅读

发表评论

最新评论

引用 青春维修 2017-9-9 11:05
惠普笔记本有点小贵  性价比不高 又达不到装逼水准 所以在中国受众少
引用 大笑维修 2017-9-9 11:05
我想说的是六月份的事情,现在新闻才出来,我只能对媒体说,有钱才是大爷。才不会管什么社会责任
引用 讯城科技 2017-9-9 11:05
事实已经证明一直存在,可是还有大量的人在购买运用。
引用 花开的那一瞬间 2017-9-9 11:05
键盘记录器本身是个正常科技,但你集成在声卡中,要说不是图谋不轨,谁信?
引用 讯城科技 2017-9-9 11:05
罚款的机会来了,罚几十亿给困难学生!
引用 大笑维修 2017-9-9 11:05
是要用国产的系统才行。都留后门
引用 维修江湖第一 2017-9-9 11:05
谷歌不就是这样离开中国的么?
引用 青春维修 2017-9-9 11:05
我靠,我用的就是zbook15,这款机器是专门做规划图或者工程用的机器,帝国主义亡我之心不死啊
引用 维修江湖第一 2017-9-9 11:05
如果他查我的,估计是一堆QWERASDF
引用 大笑维修 2017-9-9 11:05
还说美帝亡我之心不死是句空话么?
引用 冠盟科技通讯 2017-9-9 11:05
很正常,没有一家美国的公司不是间谍公司,来到中国一直在从事间谍活动,比如你用苹果的产品,美国FBI第一时间可以监控你,这是维基解密爆料出来的!
引用 静候缘来 2017-9-9 11:05
岂止三星电视,安卓,苹果系统都是美国的,谁知道这两个公司有没有给Cia留后门!所以说,我们还是要研究自己的国产系统
引用 大笑维修 2017-9-9 11:05
无孔不入的间谍活动!早段时间就讲到进口的日本车,或进口日本挖车里都有卫星定位,用来定位中国的奥秘工程,然后派间谍去打探,不知道是不是真的。这个帖子我看了一次以后就没找到了
引用 大笑维修 2017-9-9 11:05
只要是我管电脑采购,惠普必须列入黑名单。散热规划太差,一般五年不到就要报废
引用 花开的那一瞬间 2017-9-9 11:05
苹果以前被要求给中国地区用户信息,全给了情报组织,许多年前的消息了,不够为奇
引用 讯城科技 2017-9-9 11:05
美国人的东西都是给军方提供数据用的,就是个隐形间谍,一打仗就知道了,中国得多少个间谍啊!过一亿的免费间谍!还不用培训,都是自学!
引用 花开的那一瞬间 2017-9-9 11:05
自打我买了一台惠普笔记本后,我就不打算再买任何惠普的笔记本了,那散热规划,天气不热都能运行死机!头一年不显著,过两年就没法用。
引用 讯城科技 2017-9-9 11:05
我一直怀疑微软有后门,一直给美国提供军事情报
引用 维殇轻谈 2017-9-9 11:05
扯淡,是谷歌不接受审查。斯诺登曝光的棱镜门就有谷歌
引用 天籁维修 2017-9-9 11:05
如果有人说iPhone手机电脑没有后台间谍程序,我是绝对不信的

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索