D1-lg

کشف نرم‌افزار کی لاگر در درایور کیبورد نوت‌بوک‌های اچ‌ پی

پنج‌شنبه ۲۳ آذر ۱۳۹۶ - ۰۷:۳۰
مطالعه 2 دقیقه
یکی از محققان وجود کی‌لاگر در درایور کیبورد نوت بوک‌های متعلق به اچ‌پی را یافته که البته این کی‌لاگر در حالت عادی غیرفعال بوده، حال آنکه هکرها امکان فعال کردن و استفاده از آن را دارند.
تبلیغات
D4-mci

یک محقق حوزه‌ی امنیت موفق شده تا کی‌لاگری را در درایور نوت‌بوک‌های اچ‌پی پیدا کند. البته بنابر اطلاعات ارائه شده این کی‌لاگر در حالت عادی غیرفعال است. اچ‌پی برای از بین بردن این مشکل، به‌روزرسانی جدیدی را منتشر کرده که خطرات احتمالی ناشی از کی‌لاگر را از بین می‌برد.

اطلاعات ارائه شده نشان از این دارد که کی‌لاگر مورد نظر روی بیش از ۴۷۵ مدل از مجموع نوت‌بوک‌های اچ‌پی قرار داشته است. کشف کی‌لاگر‌ها در محصولات اچ‌پی به امری ادامه‌دار تبدیل شده است، به‌طوری‌که کشف کی‌لاگر در درایور کیبورد لپ‌تاپ‌های ساخت این کمپانی دومین نمونه در طول یک سال اخیر است. چندی پیش نیز وجود یک کی‌لاگر در درایور صوتی نوت بوک‌های اچ‌پی کشف شده بود که بیش از ۳۰ مدل از محصولات این کمپانی را تحت تاثیر قرار داده بود.

براساس اطلاعات ارائه شده کی‌لاگر مورد نظر در درایور تاچ‌پد سیناپتیکس یا فایل SynTP.sys قرار دارد که می‌توان آن را روی بیش از ۴۷۵ مدل از نوت‌بوک‌های اچ‌پی مشاهده کرد.

مایکل مینگ نام کارشناس امنیتی است که مشکل مورد نظر را در نوت‌بوک‌های اچ‌پی کشف کرده است. وی در این خصوص گفته که کی‌لاگر مورد نظر به‌صورت پیش‌فرض غیرفعال بوده و عملکردی نظیر ثبت هر آنچه که توسط کاربر تایپ می‌شده، مشاهده نشده است. البته وی به این نکته اشاره کرده که یک هکر می‌تواند با عبور از سد امنیتی هویت سنجی کاربر از طریق یک کد کی‌لاگر مورد نظر را فعال کند.

اچ‌پی در رابطه با این مشکل امنیتی در نوت‌بوک‌های خود چنین اظهار نظر کرده است:

ضعف امنیتی موجود در نوت بوک‌های اچ‌پی برگرفته از درایور توسعه یافته توسط سیناپتیکس است که سایر شرکای تولیدکننده‌ی سخت‌افزار این کمپانی را نیز تحت تاثیر قرار داده است. البته برای استفاده از این ضعف امنیتی، نفوذکننده باید وارد سیستم شده و سپس بتواند کی‌لاگر را فعال کند. هیچ یک از دو کمپانی اچ‌پی و سیناپتیکس به ضعف امنیتی مورد نظر دسترسی ندارند.

مینگ این کی‌لاگر را در جستجو برای یافتن روشی برای کنترل روشنایی کیبورد پیدا کرده است. براساس اطلاعات ارائه شده توسط مینگ پس از ارسال ایمیل به اچ‌پی در رابطه با وجود کی‌لاگر این کمپانی سریعا پاسخ داده و به‌روزرسانی جدیدی را برای رفع مشکل امنیتی مورد نظر منتشر کرده است.

از جمله‌ی محصولات اچ‌پی که تحت تاثیر این‌ کی‌لاگر قرار گرفته‌اند باید به سری HP Envy m6-nXXX، Envy 15-qXXX، ENvy TouchSmart 15-qXXX، Stream 360 11 Convertible و x360 11 Convertible اشاره کرد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
آثار تاریخی شگفت‌ انگیز
آثار باستانی شگفت‌انگیزی که تاریخ را برایتان جذاب‌تر می‌کنند

این مجموعه از آثار باستانی شگفت‌انگیز، داستان‌هایی را از گذشته‌های دور روایت می‌کند که می‌تواند شما را به دنیای تاریخ و میراث‌های آن جذب کند.

18
19 ساعت پیش
بازی internet roadtrip
کاربران اینترنت عاشق این بازی شده‌اند؛ سفر به دل جاده‌ها با گوگل مپ!

هزاران نفر از سرتاسر جهان در سفر مشترک اینترنتی، پشت فرمان ماشینی خیالی نشسته‌اند.

55
2 روز پیش
بهترین گوشی‌های شیائومی
بهترین گوشی شیائومی در بازار ایران [اردیبهشت ۱۴۰۴]

بهترین گوشی های شیائومی با ارزش خرید بالا کدام مدل‌ها هستند؟ در هر رده قیمتی چه انتظاری باید از بهترین گوشی شیائومی داشته باشیم؟

522
16 ساعت پیش
بهترین گوشی های تاشوی بازار ایران
بهترین گوشی های تاشو؛ از Mate XT هواوی تا زد فلیپ ۶ [بهار ۱۴۰۴]

گوشی‌های تاشو در سال‌های اخیر رفته‌رفته جایگاه خود را در بازار پیدا کرده‌اند؛ اما فهرست بهترین گوشی تاشو بازار شامل چه مدل‌هایی می‌شود؟

82
2 روز پیش
بام بانک ملی
همه‌چیز درباره‌ سامانه‌ بام بانک ملی؛ راهنمای استفاده از خدمات هوشمند بانک ملی

بانکداری دیجیتال دیگر آینده نیست، اکنون است. در این مطلب با سامانه‌ بام بانک ملی آشنا می‌شوید که نگاه شما به خدمات بانکی را تغییر می‌دهد.

18
یک روز پیش
افتتاح حساب
افتتاح حساب غير حضوری؛ چه بانک هایی افتتاح حساب آنلاین دارند؟

بدون مراجعه به بانک، تنها با موبایل و اینترنت حساب بانکی باز کنید. در این مطلب، با شرایط و مراحل افتتاح حساب غیر حضوری در بانک‌های مختلف آشنا ...

27
یک روز پیش
چک صیادی
چک صیادی چیست؟ نحوه ثبت، استعلام و تایید چک صیادی

در این مقاله‌ی زومیت صفر تا صد ثبت چک صیادی و نحوه‌ی استفاده از آن را آموزش می‌دهیم. پس اگر قصد استفاده از چک صیادی را دارید، همراه ما باشید.

6
13 ساعت پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات