Эксперты в области IT-безопасности обнаружили в предустановленном на ноутбуки HP программном обеспечении «спящий» кейлоггер. Майкл Минг узнал об этом ПО, анализируя код ПО Synaptics Touchpad с целью изучения алгоритмов активации подсветки клавиатуры лэптопов HP. Тогда эксперт и наткнулся на уязвимость.
Как пишет BBC, по умолчанию код, отвечающий за запись всех действий с клавиатурой, находится в режиме ожидания. Однако злоумышленник, который получит доступ к компьютеру, может активировать функцию.
Как пояснили в HP, функция записи действий была добавлена для отладки программного обеспечения Synaptics. Уязвимость можно найти на ноутбуках линеек EliteBook, ProBook, Pavilion и Envy. В HP понимают, что подобное открытие может негативно сказаться на доверии со стороны потребителей, но подчеркивают, что доступа к пользовательской информации из-за уязвимости компания не получила.
На сайте компании опубликован список всех ноутбуков, которые могут быть затронуты уязвимостью, и патчи к ним.
Читайте также
Последние новости