Более 400 ноутбуков HP подвержены опасности
HP в очередной раз попадает крайне в неприятную историю, на этот раз было обнаружено, что более чем на 400 ноутбуках были обнаружены кейлогеры на ноутбуках своих клиентов. Как минимум два раза в этом году ноутбуки HP были пойманы с заранее установленными приложениями для шпионского программного обеспечения.
Я следил за твитом, сделанным исследователем безопасности, утверждая, что нашел встроенный кейлоггер в нескольких ноутбуках HP, и теперь он опубликовал свои выводы.
Один из исследователей безопасности, обнаружил кейлоггер в нескольких ноутбуках
Keylogger был найден встроенным в файл SynTP.sys, частью драйвера сенсорной панели Synaptics, который поставляется с ноутбуками HP, оставляя уязвимым для хакеров более 460 моделей ноутбуков HP.
Хотя компонент кейлоггеров по умолчанию отключен, злоумышленники могут использовать доступные инструменты с открытым исходным кодом для обхода контроля учетных записей пользователей (UAC) для включения встроенного кейлоггера «путем установки значения реестра».
Вот раздел реестра:
HKLM \ Software \ Synaptics \% ProductName%
HKLM \ Software \ Synaptics \% ProductName% \ Default
Исследователь сообщил о компоненте кейлоггера для HP в прошлом месяце, и компания признает наличие кейлоггера, заявив, что это фактически «отладочная трассировка», которая была оставлена случайно, но теперь удалена.
«Потенциальная уязвимость безопасности была идентифицирована с некоторыми версиями драйверов тачпада Synaptics, которые влияют на всех партнеров OEM Synaptics», — говорит HP в своем ответе, назвав кейлоггер как потенциальную локальную потерю конфиденциальности.
«Стороне потребуются административные привилегии, чтобы воспользоваться этой уязвимостью. Ни Synaptics, ни HP не имеют доступа к данным клиентов в результате этой проблемы».
Компания выпустила обновление драйверов для всех затронутых моделей ноутбуков HP. Если у вас есть ноутбук HP, вы можете искать обновления для своей модели. Список затронутых ноутбуков HP можно найти на
Это не самый первый случай, когда кейлоггер обнаружен в ноутбуках HP. В мае этого года встроенный кейлоггер был обнаружен в звуковом драйвере HP, который молча записывал все нажатия своих пользователей и сохранял их в читаемом файле на обычных ПК в системах Windows.
Кейлоггером называют клавиатурный шпион — который позволяет отслеживать каждое действия компьютерной мыши (включая кнопки, любые передвижения) и нажатие клавиш на клавиатуре персональных компьютерах. Полученные данные в зашифрованном виде кейлоггер сохраняет в специальный