惠普電腦存在危險漏洞,鍵盤記錄器可竊取用戶敏感信息
據報道,近500款的惠普筆記本電腦都存在危險漏洞,會影響所有的Synaptics OEM合作伙伴,黑客可以通過鍵盤記錄器竊取用戶的各種敏感信息比如密碼。目前惠普暫時無法訪問客戶數據。
一名安全研究人員發現,一些筆記本電腦品牌和型號上安裝的一款常用軟件中存在一個漏洞。
這個漏洞位于Synaptics軟件中,包括各種版本的Pavilion、EliteBook和ProBook在內,大概有460多款惠普筆記本電腦安裝了該軟件,它主要用來控制鍵盤和觸摸板輸入。
這種軟件被稱為“鍵盤記錄器”,它可以記錄用戶通過鍵盤和鼠標完成的任何操作。
如果黑客獲得了鍵盤記錄器,就可以竊取用戶的各種敏感信息比如密碼,這是極其危險的。
幸運的是,惠普筆記本電腦上的Synaptics軟件在默認狀態下是禁用的,而且黑客需要獲得筆記本電腦的管理員權限才能啟用它,這意味著黑客必須拿到筆記本電腦才能啟用它。
惠普在其支持頁面寫道:“由于這個問題,Synaptics和惠普都無法訪問客戶的數據。”
盡管如此,這個問題的影響面仍然很大。惠普已經發布了一系列受影響的筆記本電腦型號以及用來修復該漏洞的軟件升級。如果你不清楚自己的筆記本電腦型號,可以查看電腦下面的貼紙,上面可能標記了產品型號。
目前還不清楚這個漏洞是由于Synaptics軟件本事存在缺陷還是因為它被整合到惠普筆記本電腦中的方式造成的。
惠普的支持頁面說,這個漏洞可能會影響到“所有的Synaptics OEM合作伙伴”,也就是說任何使用Synaptics軟件控制鍵盤和觸摸板的筆記本電腦都可能受到影響。
惠普就此事發表聲明稱:“惠普已獲悉Synaptics的觸摸板驅動中存在一個問題,這個問題影響了所有的Synaptics OEM合作伙伴。惠普在部分移動PC中使用了Synaptics觸摸板,公司與Synaptics合作為受影響的惠普系統提供了這個問題的解決方案,受影響的惠普系統名單詳見惠普官網(HP.com)上發布的安全公告。由于這個問題,惠普無法訪問客戶數據。”
在周一的常規交易中,Synaptics股票下跌1.8%,報收于38.22美元;惠普股票上漲近1%。Synaptics沒有立即回復記者的置評請求。
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%
相關閱讀:
- [電子說] 惠普上調股息,預計2024財年收益符合預期 2023-10-11
- [便攜設備] 全球PC聯想出貨量1600萬臺位列第一 2023-10-11
- [電子說] 全球個人電腦出貨量Q3下降 9%,市場已觸底 2023-10-10
- [電子說] 惠普:重慶生產基地第四億臺電腦下線,進一步擴大在渝投入 2023-09-23
- [電子說] 戴爾、惠普、富士康等申請印度激勵計劃,推動本地生產筆電 2023-08-31
- [電子說] 中國市場需求低迷 惠普:需求改善沒有預期快 2023-08-30
- [電子說] 蘋果、三星、惠普等暫停向印度出口電腦/平板 2023-08-07
- [電子說] 惠普回應筆記本生產遷出中國 2023-07-18
( 發表人:黃飛燕 )