Phát Hiện Keylogger Trong Máy Tính Của HP

11 Tháng Mười Hai 201712:42 SA(Xem: 3627)
Phát Hiện Keylogger Trong Máy Tính Của HP
Phát Hiện Keylogger Trong Máy Tính Của HP

Khoảng giữa tháng 12/2017, chuyên gia bảo mật có tài khoản Twitter là @zwclose đã công bố phát hiện keylogger được cài đặt sẵn trên rất nhiều sản phẩm laptop HP, cho phép kẻ tấn công thu thập dữ liệu từ bàn phím, đặc biệt là khả năng đánh cắp những thông tin, dữ liệu nhạy cảm như mật mã, tài khoản, thẻ tín dụng…

 

Đây là lần thứ 2 trong năm 2017 máy tính xách tay HP đã bị phát hiện có cài sẵn các ứng dụng keylogger hoặc phần mềm gián điệp trên máy tính xách tay của khách hàng. Được biết, keylogger được phát hiện nhúng trong tập tin SynTP.sys, là một phần của driver Synaptics Touchpad được cài sẵn trong các sản phẩm HP Notebook.

 

Quá trình thống kê Zwclose cho biết có hơn 460 sản phẩm HP Notbook đang bị ảnh hưởng bởi vấn đề. Dù tính năng keylogger được tắt mặc định, nhưng kẻ tấn công có thể sử dụng nó để tạo ra một công cụ cho phép vượt qua cơ chế User Account Control trên windows để bật tính năng keylogger bằng cách thiết lập giá trị registry. Địa chỉ của giá trị registry:

- HKLM\Software\Synaptics\%ProductName%

- HKLM\Software\Synaptics\%ProductName%\Default

 

Chuyên gia Zwclose đã báo cáo vấn đề keylogger với HP vào tháng 11/2017 và công ty đã thừa nhận sự có mặt của Keylogger, và cho biết đó thực ra là một tính năng giúp nhà phát triển debug và kiểm tra lỗi nhưng đã quên gỡ bỏ nó khi phát hành sản phẩm.

 

Hiện công ty đã phát hành bản cập nhật driver mới cho tất cả các mẫu HP notebook nhằm khắc phục vấn đề. Nếu đang sử dụng laptop HP, người dùng cần kiểm tra và cập nhật driver mới. Đây không phải lần đầu tiên Keylogger được phát hiện trong máy tính xách tay của HP. Vào tháng 05/2017, một keylogger cũng đã được phát hiện trong một trình điều khiển âm thanh của HP, âm thầm ghi lại tất cả hoạt động phím của người dùng và lưu trữ trong một tập tin có thể dễ dàng đọc được.

533Vote
40Vote
30Vote
20Vote
10Vote
533
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
03 Tháng Ba 2020
Các nhà sản xuất khác cũng đang gia nhập xu hướng màn hình gập. Thế nhưng, Apple có vẻ vẫn chưa mặn mà gì với xu hướng mới.
03 Tháng Ba 2020
Chính quyền Trung Quốc hôm thứ Ba (03/03/2020) yêu cầu các công dân ở nước ngoài nên xem lại hoặc giảm kế hoạch du lịch về nước khi các ca nhiễm từ nước ngoài vào Trung Quốc tăng lên.
19 Tháng Mười Một 2019
Đồ in 3D thường là các mô hình cỡ nhỏ, để phục vụ mục đích nghiên cứu cấu trúc kiến trúc hay để trưng bày và làm đồ chơi, chúng thường mỏng manh dễ vỡ.
22 Tháng Mười 2019
Khoảng giữa tháng 10/2019, Apple chính thức đưa ra khuyến cáo người dùng iPhone, iPad cũ nên cập nhật hệ điều hành ngay lập tức nếu không muốn gặp lỗi GPS khó chịu sau ngày 03/11/2019.
01 Tháng Mười 2019
Khoảng cuối tháng 09/2019, một số nguồn tin cho biết, Micorsoft đang chuẩn bị đưa phiên bản mới của trình duyệt Edge, dựa trên engine Chronium, lên hệ điều hành Linux. Sean Larkin, Quản lý kỹ thuật thuộc đội phát triển Edge, vừa chia sẻ một khảo sát lên Twitter, tham khảo người dùng, đặc biệt là cộng đồng phát triển Linux, về những gì họ mong muốn khi Microsoft đưa trình duyệt Edge lên nền tảng Linux.
02 Tháng Năm 2018
Khoảng đầu tháng 05/2018, CEO Mark Zuckerberg thông báo Facebook sẽ cho phép người dùng kiểm soát nhiều dữ liệu của mình hơn, bao gồm tùy chọn xóa những dữ liệu lịch sử của người dùng được Facebook ghi nhận.
02 Tháng Năm 2018
Khoảng đầu tháng 05/2018, một vụ kiện tập thể đã cáo buộc Samsung, Hynix và Micron – 3 trong số những nhà sản xuất DRAM lớn nhất thế giới – thông đồng nhằm hạng chế nguồn cung DRAM nhằm tăng giá các sản phẩm.
06 Tháng Ba 2018
Dự án ProjectDR sẽ làm khá nhiều người liên tưởng đến các bộ phim khoa học viễn tượng với những màn chữa trị cho bệnh nhân bằng cách chiếu toàn bộ cơ quan nội tạng bên trong cơ thể của người bệnh lên 1 hologram, hay dò trực tiếp trên cơ thể để tìm ra vấn đề và chữa trị. Tuy mới chỉ là các bước nghiên cứu ban đầu, nhưng nếu thành công, đây thực sự là bước tiến dài trong việc điều trị 1 cách trực quan cho tất cả mọi người.
03 Tháng Ba 2018
Cùng với những thành tựu ấn tượng trong nhiều lĩnh vực, sự phát triển của công nghệ thông tin hiện cũng là nguyên nhân gián tiếp khiến cho những kỹ thuật, thủ đoạn khai thác lỗ hổng an ninh mạng của các hacker trở nên tinh vi hơn bao giờ hết. Một trong số đó là tạo ra những đường link với bề ngoài có độ tin cậy cao để lừa người dùng truy cập, nhằm khai thác dữ liệu, thông tin, thậm chí là sử dụng tiền của người dùng một cách trái phép.
02 Tháng Ba 2018
Khoảng đầu tháng 03/2018, một nghiên cứu lớn nhất từng được thực hiện về vấn đề sử dụng mật mã cho thấy, hầu hết mọi người đều mắc một sai lầm không đáng có trong bảo mật trực tuyến: sử dụng cùng một mật mã cho nhiều tài khoản khác nhau. Tiến sĩ Gang Wang và các cộng sự của ông thuộc Đại học Bách khoa Virginia, Mỹ, sau quá trình phân tích cho biết, có hơn 50% người dùng sử dụng lại hoặc chỉ đổi một số ký tự trong việc đặt mật mã cho các dịch vụ trực tuyến khác nhau.