1. Новини Закарпаття
  2. >

Ноутбуки HP з 2015 року записували всі натискання клавіш користувачів, включаючи паролі та номери карт

13.05.2017 20:27 Суспільство

Будь-який зловмисник міг отримати доступ до даних на зразок логінів, паролів, номерів банківських карт та іншої чутливої інформації.

Будь-який зловмисник міг отримати доступ до даних на зразок логінів, паролів, номерів банківських карт та іншої чутливої інформації.

Про це  повідомляє AIN.ua з посиланням на портал ZDNet. 

"Аудіодрайвер, встановлений на деякі моделі ноутбуків HP містив кейлогер - скрипт, який записує кожне натискання клавіші користувачем. Отримані ним дані зберігалися в незашифрованому файлі на жорсткому диску. Таким чином, будь-який зловмисник, який би знав, де шукати, отримав би доступ до даних на зразок логінів, паролів, номерів банківських карт та іншої чутливої інформації", - йдеться у повідомленні.

Кейлогер містився в драйвері аудіочіпів Conexant версій 1.0.0.46 і старше. Він встановлений на десятках моделей ноутбуків HP, включаючи Elitebook, Probook і ZBook. Повний список доступний за посиланням.

Віце-президент HP Майк Неш заявив, що функція кейлогера була додана випадково в фінальний код драйвера і не повинна була потрапити на комп'ютери користувачів.

Після виявлення проблеми співробітники Modzero зв'язалися з Conexant і HP за 10 днів до публікації свого дослідження. Як пише ZDNet, виробник ноутбуків вже випустив необхідні патчі, щоб видалити кейлогерам і лог-файл, в якому зберігалися дані про введення.

Щоб дізнатися, чи стосується описана вразливість ноутбука, варто подивитися на список пристроїв, де встановлюється аудіочіп Conexant. Також можна перевірити наявність файлів «C:\Windows\System32\MicTray.exe» або «C:\Windows\System32\MicTray64.exe». Це також зайвий привід зайти на сайт виробника ноутбука і переконатися, чи драйвера пристрою вашого ноутбука оновлені. Як стверджують в Modzero, інші виробники, які також використовують чіпи Conexant, можуть мати аналогічну проблему.

Нагадаємо, як повідомляв Голос Карпат раніше, шахрайка з Мукачева виманила в людей через Інтеренет 15 тисяч гривень.

Читайте на ГК:На Закарпаття йде холод з дощами і снігом
Читайте на ГК:“Наші жінки навіть штучному інтелекту мозок винесуть”: як закарпатка з Siri спілкувалася (ВІДЕО)
Читайте на ГК:Закарпатський “Аквамен”: за дві хвилини  чоловік втік Тисою у Румунію (ВІДЕО)
Цей матеріал також доступний на таких мовах:Російська