Η εταιρεία ασφαλείας ​​modzero AG από την Ελβετία αναφέρει ότι ορισμένες συσκευές HP έχουν εγκατεστημένο ένα keylogger που υπάρχει στους drivers ήχου της Hewlett-Packard.

To keylogger είναι μια εφαρμογή που καταγράφει τις κινήσεις σας στο πληκτρολόγιο και θα μπορούσε για παράδειγμα να αποθηκεύει ευαίσθητα δεδομένα σας. Πρόκειται για ένα εργαλείο, που συνήθως χρησιμοποιείται κρυφά από τον χρήστη, ώστε να μελετηθεί η διάδραση του χρήστη με τον υπολογιστή του. Τι δουλειά έχει λοιπόν αυτό το εργαλείο στους audio drivers της HP;

Το keylogger βρίσκεται στους audio drivers της εταιρείας, που μπορεί να κατεβάσει μάλιστα κανείς από το επίσημο website της HP. Από την άλλη, το software έχει αναπτυχθεί με την υπογραφή της Conexant, εταιρείας κατασκευής audio chip. Η χρήση των drivers είναι για την “επικοινωνία” του λογισμικού με το hardware. Ενδεχομένως, το keylogger να χρησιμοποιείται από τον κατασκευαστή κατά τη διαδικασία ανάπτυξης των audio drivers. Δε θα έπρεπε όμως να υπάρχει στο τελικό προϊόν.

Οι συσκευές και τα λειτουργικά που επηρεάζονται είναι τα παρακάτω:

HARDWARE PRODUCT MODEL(S):

  • HP EliteBook 820 G3 Notebook PC
  • HP EliteBook 828 G3 Notebook PC
  • HP EliteBook 840 G3 Notebook PC
  • HP EliteBook 848 G3 Notebook PC
  • HP EliteBook 850 G3 Notebook PC
  • HP ProBook 640 G2 Notebook PC
  • HP ProBook 650 G2 Notebook PC
  • HP ProBook 645 G2 Notebook PC
  • HP ProBook 655 G2 Notebook PC
  • HP ProBook 450 G3 Notebook PC
  • HP ProBook 430 G3 Notebook PC
  • HP ProBook 440 G3 Notebook PC
  • HP ProBook 446 G3 Notebook PC
  • HP ProBook 470 G3 Notebook PC
  • HP ProBook 455 G3 Notebook PC
  • HP EliteBook 725 G3 Notebook PC
  • HP EliteBook 745 G3 Notebook PC
  • HP EliteBook 755 G3 Notebook PC
  • HP EliteBook 1030 G1 Notebook PC
  • HP ZBook 15u G3 Mobile Workstation
  • HP Elite x2 1012 G1 Tablet
  • HP Elite x2 1012 G1 with Travel Keyboard
  • HP Elite x2 1012 G1 Advanced Keyboard
  • HP EliteBook Folio 1040 G3 Notebook PC
  • HP ZBook 17 G3 Mobile Workstation
  • HP ZBook 15 G3 Mobile Workstation
  • HP ZBook Studio G3 Mobile Workstation
  • HP EliteBook Folio G1 Notebook PC

* OPERATING SYSTEM(S):

  • Microsoft Windows 10 32
  • Microsoft Windows 10 64
  • Microsoft Windows 10 IOT Enterprise 32-Bit (x86)
  • Microsoft Windows 10 IOT Enterprise 64-Bit (x86)
  • Microsoft Windows 7 Enterprise 32 Edition
  • Microsoft Windows 7 Enterprise 64 Edition
  • Microsoft Windows 7 Home Basic 32 Edition
  • Microsoft Windows 7 Home Basic 64 Edition
  • Microsoft Windows 7 Home Premium 32 Edition
  • Microsoft Windows 7 Home Premium 64 Edition
  • Microsoft Windows 7 Professional 32 Edition
  • Microsoft Windows 7 Professional 64 Edition
  • Microsoft Windows 7 Starter 32 Edition
  • Microsoft Windows 7 Ultimate 32 Edition
  • Microsoft Windows 7 Ultimate 64 Edition
  • Microsoft Windows Embedded Standard 7 32
  • Microsoft Windows Embedded Standard 7E 32-Bit

Μπορείτε να βρείτε αναλυτικά λεπτομέρειες ΕΔΩ

Η εταιρεία ασφαλείας αναφέρει ότι αν χρησιμοποιείτε κάποια συσκευή HP (Hewlett-Packard) θα πρέπει να ελέγξετε αν υπάρχουν τα αρχεία.

Το secnews.gr που γνωστοποίησε το θέμα στη χώρα μας έλαβε επίσημη απάντηση της HP, την οποία και δημοσίευσε:

«Η HP δεσμεύεται για την ασφάλεια και την προστασία της ιδιωτικής ζωής των πελατών της και είμαστε ενήμεροι για το θέμα του keylοgger σε επιλεγμένους υπολογιστές της HP. Η HP δεν έχει πρόσβαση σε δεδομένα πελατών ως αποτέλεσμα αυτού του ζητήματος. Ο συνεργαζόμενος προμηθευτής μας ανέπτυξε λογισμικό για τη δοκιμή των λειτουργιών πριν από την παρουσίαση του προϊόντος και δεν θα έπρεπε να έχει συμπεριληφθεί στην τελική αποστολή. Οι διορθώσεις θα είναι σύντομα διαθέσιμες μέσω του HP.com.»

Προτείνεται οι χρήστες που επηρεάζονται, να περιμένουν τις επίσημες διορθώσεις, στις οποίες αναφέρεται η HP στην επίσημη δήλωσή της παραπάνω.