Ноутбуки HP следили за своими хозяевами
Аудиодрайвер, установленный на некоторые модели ноутбуков HP (Hewlett Packard) содержал кейлогер — скрипт, записывающий каждое нажатие клавиши пользователем.
Полученные им данные затем сохранялись в незашифрованном файле на жестком диске. Таким образом, любой злоумышленник, который знал, где искать, получил бы доступ к данным вроде логинов, паролей, номеров банковских карт и другой чувствительной информации. О ситуации впервые
Как отмечается, кейлогер содержался в драйвере аудиочипов Conexant версий 1.0.0.46 и старше. Он установлен на десятках моделей ноутбуков HP, включая Elitebook, Probook и ZBook. Полный список доступен по
После обнаружения проблемы сотрудники Modzero связались с Conexant и HP за 10 дней до публикации своего исследования. Как
Вице-президент HP Майк Неш заявил, что исправленные драйверы доступны через инструмент обновлений Windows и официальный сайт производителя HP.com для моделей, выпущенных с 2016 года. Для более старых ноутбуков обновления должны выпустить в пятницу, 12 мая. Как сказал Неш, функция кейлогера была добавлена случайно в финальный код драйвера и не должна была попасть на компьютеры пользователей.
Чтобы увидеть, касается ли описанная уязвимость ноутбука, стоит посмотреть на
Напомним, ранее израильские исследователи смогли превратить наушники, подключенные к ноутбуку в прослушивающее устройство. Это стало возможным благодаря малоизвестной возможности чипов аудиокодека RealTek «переназначить» исходящий канал во входящий. Это позволяет программе записывать аудио даже когда наушники подключены к разъему только с исходящим каналом.