D1-lg

کشف نرم‌افزار کی لاگر در درایور کیبورد نوت‌بوک‌های اچ‌ پی

پنج‌شنبه ۲۳ آذر ۱۳۹۶ - ۰۷:۳۰
مطالعه 2 دقیقه
یکی از محققان وجود کی‌لاگر در درایور کیبورد نوت بوک‌های متعلق به اچ‌پی را یافته که البته این کی‌لاگر در حالت عادی غیرفعال بوده، حال آنکه هکرها امکان فعال کردن و استفاده از آن را دارند.
تبلیغات
D4-mci

یک محقق حوزه‌ی امنیت موفق شده تا کی‌لاگری را در درایور نوت‌بوک‌های اچ‌پی پیدا کند. البته بنابر اطلاعات ارائه شده این کی‌لاگر در حالت عادی غیرفعال است. اچ‌پی برای از بین بردن این مشکل، به‌روزرسانی جدیدی را منتشر کرده که خطرات احتمالی ناشی از کی‌لاگر را از بین می‌برد.

اطلاعات ارائه شده نشان از این دارد که کی‌لاگر مورد نظر روی بیش از ۴۷۵ مدل از مجموع نوت‌بوک‌های اچ‌پی قرار داشته است. کشف کی‌لاگر‌ها در محصولات اچ‌پی به امری ادامه‌دار تبدیل شده است، به‌طوری‌که کشف کی‌لاگر در درایور کیبورد لپ‌تاپ‌های ساخت این کمپانی دومین نمونه در طول یک سال اخیر است. چندی پیش نیز وجود یک کی‌لاگر در درایور صوتی نوت بوک‌های اچ‌پی کشف شده بود که بیش از ۳۰ مدل از محصولات این کمپانی را تحت تاثیر قرار داده بود.

براساس اطلاعات ارائه شده کی‌لاگر مورد نظر در درایور تاچ‌پد سیناپتیکس یا فایل SynTP.sys قرار دارد که می‌توان آن را روی بیش از ۴۷۵ مدل از نوت‌بوک‌های اچ‌پی مشاهده کرد.

مایکل مینگ نام کارشناس امنیتی است که مشکل مورد نظر را در نوت‌بوک‌های اچ‌پی کشف کرده است. وی در این خصوص گفته که کی‌لاگر مورد نظر به‌صورت پیش‌فرض غیرفعال بوده و عملکردی نظیر ثبت هر آنچه که توسط کاربر تایپ می‌شده، مشاهده نشده است. البته وی به این نکته اشاره کرده که یک هکر می‌تواند با عبور از سد امنیتی هویت سنجی کاربر از طریق یک کد کی‌لاگر مورد نظر را فعال کند.

اچ‌پی در رابطه با این مشکل امنیتی در نوت‌بوک‌های خود چنین اظهار نظر کرده است:

ضعف امنیتی موجود در نوت بوک‌های اچ‌پی برگرفته از درایور توسعه یافته توسط سیناپتیکس است که سایر شرکای تولیدکننده‌ی سخت‌افزار این کمپانی را نیز تحت تاثیر قرار داده است. البته برای استفاده از این ضعف امنیتی، نفوذکننده باید وارد سیستم شده و سپس بتواند کی‌لاگر را فعال کند. هیچ یک از دو کمپانی اچ‌پی و سیناپتیکس به ضعف امنیتی مورد نظر دسترسی ندارند.

مینگ این کی‌لاگر را در جستجو برای یافتن روشی برای کنترل روشنایی کیبورد پیدا کرده است. براساس اطلاعات ارائه شده توسط مینگ پس از ارسال ایمیل به اچ‌پی در رابطه با وجود کی‌لاگر این کمپانی سریعا پاسخ داده و به‌روزرسانی جدیدی را برای رفع مشکل امنیتی مورد نظر منتشر کرده است.

از جمله‌ی محصولات اچ‌پی که تحت تاثیر این‌ کی‌لاگر قرار گرفته‌اند باید به سری HP Envy m6-nXXX، Envy 15-qXXX، ENvy TouchSmart 15-qXXX، Stream 360 11 Convertible و x360 11 Convertible اشاره کرد.

مقاله رو دوست داشتی؟
نظرت چیه؟
داغ‌ترین مطالب روز
زلزله میانمار
زلزله ۷٫۷ ریشتری میانمار چگونه اتفاق افتاد و چرا تا این حد شدید بود؟

زمین‌لرزه‌ی ۷٫۷ ریشتری اخیری که میانمار و تایلند را لرزاند، خسارات مالی و جانی فراوانی برجای گذاشت. این زمین لرزه ویژگی‌های خاصی داشت.

41
یک روز پیش
بهترین گوشی های ۲۰۲۴
بهترین گوشی های موبایل بازار ایران [فروردین ۱۴۰۴]

در مقاله‌ی پیش‌ رو با در نظر گرفتن پارامترهای تأثیرگذار بر تجربه‌ی کاربر، بهترین گوشی‌های بازار ایران را در بازه‌های قیمتی مختلف معرفی می‌کنیم.

3749
یک روز پیش
تصویر دریایی از کهکشان‌ها که توسط تلسکوپ فضایی اقلیدس تهیه شده است
عظمت جهان از نگاه تلسکوپ اقلیدس: نمایش ۲۶ میلیون کهکشان در اولین داده‌ها

آژانس فضایی اروپا اولین دسته از تصاویر بزرگ‌مقیاس تلسوپ فضایی اقلیدس را که برای یافتن صدها لنز گرانشی قوی به‌کار رفته‌اند، منتشر کرده است.

9
یک روز پیش
ساعت کاسیو جی شاک DW-5000C
کاسیو با ساعت‌های جدیدش به طراحی دوست‌داشتنی مدل‌های دهه ۸۰ میلادی ادای احترام می‌کنند

کاسیو سری جدید ساعت‌های G-Shock را با الهام از مدل‌های کلاسیک و محبوب خود معرفی کرد.

31
یک روز پیش
بی ام و XM 2023
شاسی‌بلند XM خریدار ندارد؛ تلاش بی‌ام‌و برای جذب مشتری با تخفیف‌های چشمگیر

ظاهراً فروش نه‌چندان مناسب شاسی‌بلند بی‌ام‌و XM باعث شده است خودروساز معروف برای فروش‌ این خودرو، تخفیف‌های سنگینی لحاظ کند.

74
2 روز پیش
پوکو C71 طلایی در دست
گوشی اقتصادی پوکو C71 در رنگ طلایی به‌نمایش درآمد؛ رونمایی در آینده نزدیک

گوشی اقتصادی جدید پوکو با نام C71 به‌زودی از راه خواهد رسید و اکنون طراحی این محصول قبل از رونمایی رسمی فاش شده است.

37
یک روز پیش
یک هکر با هودی مشکی در حال هک کردن
بانک سپه ادعای هک شدن را تکذیب کرد [به‌روزرسانی: هکرها اطلاعات حساب شخصی مدیر روابط‌ عمومی بانک را منتشر کردند]

روابط عمومی بانک سپه ادعای هک شدن داده‌های این بانک را تکذیب کرد؛ با این حال گروه هکری گفته است قصد دارد داده‌های ۲۰ هزار مشتری را به‌زودی منتشر کند.

124
یک روز پیش
تبلیغات
DN-DNShatel

نظرات

تبلیغات
D7-B6Snappshop
D7-zoomitproduct
پخش از رسانه
coming soon...

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات