{"id":14268,"url":"\/distributions\/14268\/click?bit=1&hash=1e3309842e8b07895e75261917827295839cd5d4d57d48f0ca524f3f535a7946","title":"\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u0438\u0433\u0440\u0430\u0442\u044c \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f71e1caf-7964-5525-98be-104bb436cb54"}

Швейцарские специалисты ModZero уличили ноутбуки HP в записи всех действий с клавиатурой

Швейцарская компания ModZero, работающая в сфере кибербезопасности, заявила о том, что в аудиодрайверах HP действовал кейлоггер. По словам специалистов, приложение записывало всю информацию, в том числе личные пароли пользователей.

Обнаруженный кейлоггер выглядит не как намеренное нарушение, а как случайная ошибка разработчиков, подчеркивают в ModZero.

После обновления в 2015 году у аудиодрайверов HP появились функции для диагностики, одна из которых предусматривала отслеживание нажатия определённой кнопки. Однако это функция работала некорректно и обрабатывала нажатие на любые клавиши, считают в ModZero.

Следующее обновление драйвера привело к тому, что программное обеспечение начало сохранять все набираемые символы в текстовый файл в своей папке. Информация в файле стиралась после каждого выхода из системы, но если на устройстве срабатывало резервное копирование, то все введенные данные могли сохраняться.

ModZero посоветовала пользователям компьютеров HP проверить, есть ли на их устройствах приложения C:\Windows\System32\MicTray64.exe или C:\Windows\System32\MicTray.exe. Если эти файлы есть, стоит их удалить или переименовать, чтобы остановить запись печатаемых символов, добавили в компании.

В ModZero считают, что пользователям также стоит избавится от файла по адресу C:\Users\Public\MicTray.log, в который записывались нажатия. В компании предупреждают, что после всех действий могут не работать какие-либо специальные клавиши.

Mod Zero опубликовала список компьютеров, в которых присутствует нарушение — среди них несколько моделей линеек ProBook, Elite, EliteBook и ZBook.

Представители HP сообщили The Next Web, что обнаружили проблему и в ближайшее время выпустят обновление, которое её устраняет.

0
15 комментариев
Написать комментарий...
Александр Кичатов

Фигасебе, все логины-пароли записываются в текстовый файлик? Раздолье для вирусов.

Ответить
Развернуть ветку
Александр Киров

Ну не только логины-пароли. Кейлоггер - очень примитивная технология. Записываются все нажатия на кнопки клавиатуры, даже если ты просто лицом по клавиатуре поводишь. Не знаю как у вас, а у меня большинство паролей сохранено, и я вхожу в аккаунты без постоянных перенаборов.

Ответить
Развернуть ветку
Александр Кичатов

У меня пароли хранятся в прогаммульке KeePass. Но чтобы в неё войти, тоже нужен пароль. :)

Ответить
Развернуть ветку
Камаз Узбеков

Т.е. набирать пароли несекурно, а вот хранить их в незашифрованном виде в данных браузера - верх безопасности?

Ответить
Развернуть ветку
Александр Кичатов

Причём тут браузер? :)

Ответить
Развернуть ветку
Камаз Узбеков

Предположил, что товарищ в браузере сохраняет, возражений не поступало:)

Ответить
Развернуть ветку
Александр Кичатов

А, просто написало, что ваш ответ адресован мне. Тогда без претензий. :)

Ответить
Развернуть ветку
Иван Боченков

Вот это реальный косяк

Ответить
Развернуть ветку
Pavel Zamyatin

Тот случай, когда совет "дрова обнови" не на пользу.

Ответить
Развернуть ветку
Анатолий Б.

Наивно было думать, что кто-то откажется втихаря собирать данные.

Современное железо и софт позволяют это делать почти безнаказанно.

Скоро опять будем бегать с флешками.

Ответить
Развернуть ветку
Дмитрий Кубитский

спец службы для прохождения сертификации, ОБЯЗЫВАЮТ производителей, внедрять похожего рода функционал перед продажей, типа принтеры которые запоминают распечатанные документы и тд, просто это редко наружу вылазит

Ответить
Развернуть ветку
Pavel Molchanov

У меня HP, проверю его

Ответить
Развернуть ветку
Алексей Тарасов

Вначале ПО случайно стало реагировать на другие клавиши, потом само стало сохранять логи на диск, завтра нам скажут, что оно стало выходить в сеть и куда-то их отсылать и получать обновления.

Господа, поздравляю, благодаря эволюции, ИИ самородился. Ждите звонка.

Ответить
Развернуть ветку
Дмитрий Кубитский

ну Яндекс, примерно так и оправдывался, когда заметили что их браузер собирал данные о действиях пользователей. . .

Ответить
Развернуть ветку
Анатолий Б.

Про ксероксы знаю, про принтеры не слышал такое...(

Ответить
Развернуть ветку
12 комментариев
Раскрывать всегда