HP lascia (per errore) un keylogger su 500 modelli di notebook

HP lascia (per errore) un keylogger su 500 modelli di notebook

Una distrazione di troppo tra gli sviluppatori di HP ha portato alla distribuzione di un potenziale keylogger sepolto nel driver dei touchpad Synaptics. L'azienda ha già provveduto a risolvere il problema

di pubblicata il , alle 12:41 nel canale Sicurezza
HP
 
21 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Rizlo+12 Dicembre 2017, 14:29 #11
Si sono praticamente tutti i modelli HP rilasciati negli ultimi 3 anni... Cmq hp linka la versione aggiornata che risolve questo problema.
djfix1312 Dicembre 2017, 15:05 #12
il punto è che per risolvere il bug in un driver di mouse/tastiera occorrono 181 MB di driver???
Nicodemo Timoteo Taddeo12 Dicembre 2017, 15:20 #13
Originariamente inviato da: djfix13
il punto è che per risolvere il bug in un driver di mouse/tastiera occorrono 181 MB di driver???


Chiaramente adesso ne hanno approfittato per fare le cose in grande. Il keylogger sarà stato perfezionato
goku4liv12 Dicembre 2017, 16:55 #14
mamma mia come si fa a fare certe cose............ Fortuna che ho preso un ACER
songohan12 Dicembre 2017, 18:33 #15
Originariamente inviato da: kamon
Wow, quindi erano davvero poco meno di 500 MODELLI... Errore sempre meno probabile allora, perchè si parla di anni di produzione.


Insomma, questo keylogger esiste da quando esiste HP.
E nessun antivirus lo ha mai beccato?
Strano...
Comunque, rassegnamoci...questa è, era e sarà la norma.
È pura utopia parlare di riservatezza quando si utilizza un dispositivo elettronico prodotto da altri.
King Crimson12 Dicembre 2017, 20:59 #16
Iscritto al thread per vedere l'evoluzione della faccenda.


Appena aggiornato.

A parità di impostazioni, rispetto a prima:
- l'area dedicata alla funzione del tasto destro mi sembra leggermente più piccola
- lo scrolling laterale è un po' più "pastoso".

Ci devo fare un attimo la mano.
fano12 Dicembre 2017, 23:35 #17
Insomma sembra sempre più vera la cosa che preso un portatile si deve fare un bel formattone e installazione di Windows "pulito", certo qui il malware era in driver, quello generico Microsoft funziona lo stesso o sei comunque obbligato a installare il driver del tastiera con keylogger incorporato?

Ma perché fanno ste porcate? Chi se lo compra più un HP ora? Solo un povero sprovveduto
songohan13 Dicembre 2017, 09:13 #18
Originariamente inviato da: fano
Insomma sembra sempre più vera la cosa che preso un portatile si deve fare un bel formattone e installazione di Windows "pulito", certo qui il malware era in driver, quello generico Microsoft funziona lo stesso o sei comunque obbligato a installare il driver del tastiera con keylogger incorporato?

Ma perché fanno ste porcate? Chi se lo compra più un HP ora? Solo un povero sprovveduto


Ma guarda che fano tutti cosi. Chi prima chi dopo, lo si viene a sapere prima o poi.
djfix1313 Dicembre 2017, 09:57 #19
anche qui leggo commenti poco obbiettivi: i drivers (e quindi le impostazioni che potrebbero fare da keylogger) sono di Synaptic cioè l'azienda che produce da 20 anni touchpad e sensori biometrici per il 90% dei porttatili e a questo punto penso che in effetti chissà quante altre marche non hanno sostituito il driver da debug con quello pulito.
quindi HP di fatto ha una responsabilità limitata.
oltre a questo il comunicato di HP identifica il problema solo sul touchpad (non sulla tastiera) quindi non si può parlare manco di keylogger! al massimo di keytracer...ma l'utilità dei dati in locale di questo file sono inutili, possibile usarli solo se si conosce il software che si sta usando e per fini magari commerciali, non è quindi imputabile ad attacchi Malware veri e propri.
se non mi credete:
HPSBHF03564 rev 1 - Synaptics Touchpad Driver Potential, Local Loss of Confidentiality https://support.hp.com/us-en/document/c05827409
Epoc_MDM13 Dicembre 2017, 10:34 #20
Successo già ad Aprile/Maggio sui driver Conexant. 2/2 in 1 anno... complimenti.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^