A HP reagál a laptop billentyűzetes fiaskójára, ígéri a „hamarosan megoldást”
A HP reagált a haragra, miszerint kiderült, hogy néhány laptopja beépített billentyűzárral szállított.
A svájci InfZec cég, a ModZero nemrégiben kiemelve hogyan rendelkeztek egyes HP gépek audio illesztőprogramokkal, amelyek naplózni tudták a felhasználók billentyűleütéseit. Az volt a szándék, hogy a szoftver észlelje, hogy megnyomtak-e egy adott billentyűt, de egy tervezési hiba miatt az illesztőprogram valóban minden egyes billentyűleütést elfogott.
Végül az illesztőprogramot frissítették, így minden egyes billentyűleütést helyben tároltak a rendszerben. Ezt a fájlt törölték, amikor kijelentkezett a gépéről, de minden rendszeres biztonsági másolatot létrehozó rendszer véletlenül is létrehozhat állandó rekordot minden valaha végrehajtott billentyűleütésről.
https://twitter.com/statuses/862820779024564224
A hackerek gyakran használják a billentyűzárakat privát információk ellopására, ezért a szoftver bármilyen használata - bármilyen jóindulatú is - meglehetősen érzékeny.
"A billentyűnapló olyan szoftver, amelyre a kettős felhasználás esete ritkán igényelhető" - olvasható a ModZero blogban. „Ez azt jelenti, hogy nagyon kevés olyan helyzet van, amikor olyan kulcsnaplózót írna le, amely az összes billentyűleütést„ jól megtervezettnek ”rögzíti.
Az érintett jegyzetfüzetek a következők:
- HP EliteBook 820 G3 noteszgép
- HP EliteBook 828 G3 noteszgép
- HP EliteBook 840 G3 noteszgép
- HP EliteBook 848 G3 noteszgép
- HP EliteBook 850 G3 noteszgép
- HP ProBook 640 G2 noteszgép
- HP ProBook 650 G2 noteszgép
- HP ProBook 645 G2 noteszgép
- HP ProBook 655 G2 noteszgép
- HP ProBook 450 G3 noteszgép
- HP ProBook 430 G3 noteszgép
- HP ProBook 440 G3 noteszgép
- HP ProBook 446 G3 noteszgép
- HP ProBook 470 G3 noteszgép
- HP ProBook 455 G3 noteszgép
- HP EliteBook 725 G3 noteszgép
- HP EliteBook 745 G3 noteszgép
- HP EliteBook 755 G3 noteszgép
- HP EliteBook 1030 G1 noteszgép
- HP ZBook 15u G3 mobil munkaállomás
- HP Elite x2 1012 G1 tábla
- HP Elite x2 1012 G1 utazási billentyűzettel
- HP Elite x2 1012 G1 speciális billentyűzet
- HP EliteBook Folio 1040 G3 noteszgép
- HP ZBook 17 G3 mobil munkaállomás
- HP ZBook 15 G3 mobil munkaállomás
- HP ZBook Studio G3 mobil munkaállomás
- HP EliteBook Folio G1 noteszgép
-Nak adott nyilatkozatában TrustedReviews, a HP szóvivője elmondta: „A HP elkötelezett az ügyfelek biztonsága és magánélete mellett, és tisztában vagyunk bizonyos HP számítógépek naplózó problémájával.
Érdemes megjegyezni, hogy bár a HP készülékek érintettek, a szoftvert valójában a Conexant audio chipgyártó fejlesztette ki. Ezért nem egyértelmű eset, hogy ki cseszett el. Ettől függetlenül úgy tűnik, hogy ez inkább inkompetencia, mint rosszindulat esete Michael Passingham számítástechnikai szerkesztő elmagyarázza:
"A HP nem tett itt semmi rosszindulatú dolgot, de a szóban forgó szoftver mélyen bizonytalan, és könnyen felhasználható jelszavak és egyéb bizalmas információk kinyerésére nagyon kevés erőfeszítéssel."
„Emlékeztet a Lenovo Superfish pár évvel ezelőtti hibájára, és rávilágít a Windows hardvereinek világában rejlő gyengeségekre. Röviden: bármely szoftver előre telepíthető, és a legtöbb felhasználó nem érti a működését. "
"Ha a Conexant szoftver megteszi az állításokat - nincs eszközem, amellyel tesztelhetném -, azt javaslom, hogy a felhasználók kérjenek hivatalos tanácsot a HP-tól vagy a Conexantól."
Összefüggő: A legjobb laptopok
Van egy érintett gépe? Ez visszatartaná a jövőben a HP-től való vásárlást? Tudassa velünk az alábbi megjegyzésekben.