惠普电脑存在危险漏洞,键盘记录器可窃取用户敏感信息

据报道,近500款的惠普笔记本电脑都存在危险漏洞,会影响所有的synaptics oem合作伙伴,黑客可以通过键盘记录器窃取用户的各种敏感信息比如密码。目前惠普暂时无法访问客户数据。
一名安全研究人员发现,一些笔记本电脑品牌和型号上安装的一款常用软件中存在一个漏洞。
这个漏洞位于synaptics软件中,包括各种版本的pavilion、elitebook和probook在内,大概有460多款惠普笔记本电脑安装了该软件,它主要用来控制键盘和触摸板输入。
这种软件被称为“键盘记录器”,它可以记录用户通过键盘和鼠标完成的任何操作。
如果黑客获得了键盘记录器,就可以窃取用户的各种敏感信息比如密码,这是极其危险的。
幸运的是,惠普笔记本电脑上的synaptics软件在默认状态下是禁用的,而且黑客需要获得笔记本电脑的管理员权限才能启用它,这意味着黑客必须拿到笔记本电脑才能启用它。
惠普在其支持页面写道:“由于这个问题,synaptics和惠普都无法访问客户的数据。”
尽管如此,这个问题的影响面仍然很大。惠普已经发布了一系列受影响的笔记本电脑型号以及用来修复该漏洞的软件升级。如果你不清楚自己的笔记本电脑型号,可以查看电脑下面的贴纸,上面可能标记了产品型号。
目前还不清楚这个漏洞是由于synaptics软件本事存在缺陷还是因为它被整合到惠普笔记本电脑中的方式造成的。
惠普的支持页面说,这个漏洞可能会影响到“所有的synaptics oem合作伙伴”,也就是说任何使用synaptics软件控制键盘和触摸板的笔记本电脑都可能受到影响。
惠普就此事发表声明称:“惠普已获悉synaptics的触摸板驱动中存在一个问题,这个问题影响了所有的synaptics oem合作伙伴。惠普在部分移动pc中使用了synaptics触摸板,公司与synaptics合作为受影响的惠普系统提供了这个问题的解决方案,受影响的惠普系统名单详见惠普官网(hp.com)上发布的安全公告。由于这个问题,惠普无法访问客户数据。”
在周一的常规交易中,synaptics股票下跌1.8%,报收于38.22美元;惠普股票上涨近1%。synaptics没有立即回复记者的置评请求。

新一代人工智能技术研发中心成立 助力打造交通运输样板示例
PCI总线中定义了四种复位名称
骁龙888!下月即将发售的国产机还有iQOO7、vivo X60 Pro+
企业能源管控系统
苹果手表被“专利流氓”起诉心率传感器侵权
惠普电脑存在危险漏洞,键盘记录器可窃取用户敏感信息
PLC自动称重机如何实现数据采集和远程监控
汽车以太网的发展史介绍
欧洲各国正在选用中国制的大疆无人机来对抗新冠病毒
澳大利亚陆军探索石墨烯传感器,通过AR+意念方式控制机器人
巴西圣保罗要求苹果出售iPhone12时必须含充电器
科技部建设国家新一代人工智能开放创新平台
中国电信联合华为成功验证了SRv6具备商用能力
浅析单车智能和单车智能下的自动驾驶
总是学不会FPGA的功耗是怎么回事?这篇文章告诉你
亚太天能科技F5指纹锁简介
工信部发布了关于拟撤销《免征车辆购置税的新能源汽车车型目录》名单的公示
ir2104驱动芯片代换料ID7U603SEC-R1 600V半桥预驱方案
小米移动软件有限公司授予的“智能眼镜和眼镜袋”专利
光学设计自动概述