Phát hiện lỗ hổng bảo mật trong driver âm thanh của các laptop HP, hãng hứa sẽ sớm khắc phục

agp8x
13/5/2017 9:49Phản hồi: 33
Phát hiện lỗ hổng bảo mật trong driver âm thanh của các laptop HP, hãng hứa sẽ sớm khắc phục
Hãng bảo mật ModZero đã phát hiện ra rằng driver âm thanh của các laptop HP từ 2015 đến nay "vô tình" tích hợp công cụ keylogger, lưu lại lịch sử gõ phím của người dùng dẫn đến nguy cơ bảo mật nghiêm trọng. HP đã thừa nhận vấn đề này và hứa sẽ sớm có giải pháp khắc phục.

Driver âm thanh của laptop HP được phát triển bởi một công ty tên là Conexant, với mục đích chính là nhận biết một số phím nhất định khi người dùng nhấn. Tuy nhiên driver này lại "vô tình" lưu tất cả phím nhấn vào trong một file theo đường dẫn C:\Users\Public\MicTray.log, và bất kỳ ai sử dụng máy tính đều có thể truy cập một cách dễ dàng.

Mặc dù file log này được làm mới mỗi khi Windows khởi động lại, tuy nhiên đối với những người thường xuyên sao lưu hệ thống thì sẽ phải đối diện trước nguy cơ bảo mật rất cao. Tên truy cập, mật khẩu và những thông tin quan trọng của bạn có thể sẽ được lưu lại hằng năm trời.

Theo HP, việc lưu lại lịch sử phím thực chất chỉ là một tính năng theo dõi lỗi của nhà phát triển driver. Tuy nhiên do sơ sót, họ đã không loại bỏ nó khỏi phiên bản chính thức.

Theo Kitguru
33 bình luận
Chia sẻ

Xu hướng

Con trong hình là con gì vậy ad?
@hiệp sĩ kanzaki http://store.hp.com/us/en/mdp/laptops/spectre-x360-211501--1
@hiệp sĩ kanzaki _ HP Spectre x360 nói chung là ngoài vẻ ngoài " doanh nhân " thì còn lại khá fail, bị bọn nó chê underpower, throttle và lỗi software tùm lum ...

_ HP hỗ trợ doanh nghiệp tốt mà tự nhiên dính quả này phốt vcd 😁
PhAnh1997
ĐẠI BÀNG
7 năm
Hóa ra cũng chỉ là driver lưu keylog một cách không ác ý, hôm qua đọc lướt nên thầm chửi oan HP. Heheh.

Sent from my iPhone http://.........../2t16.png
Gét cái keylog kinh, hồi sưa vì nó mà bị mất nguyên 3 thùng kim nguyên bảo với thuỷ tinh thời chơi võ lâm 1.
@blackberry97 ngày xưa học c3 chỉ dám nạp 20k đc 24h chơi cả tuần mới hết. nghe 3 thùng knb muh thèm quá ah 😁
@Akay Nhím trời ơi, thời đó còn chưa có hkmp, đồ tím là kịch r. KNB với Thủy tinh (ép đồ tím) trữ qua even bán kiếm lời mà nó nỡ lòng nào hack mất. Sau thì HKMP bạch kim tá lã
@trungnguyenhp wtf, bác gác đc ạ, em gác kiếm xong thì lại cầm chùy, cầm kích luyện tiếp thôi.... hết tuổi thanh xuân. Lúc nó ra VL miễn phí thì bỏ
@tronghieubg tiểu thương mà bác. :v hồi đó nhờ bán đồ võ lâm mà thành ra chơi game ko tốn tiền net
quan trọng là nó gửi đi đâu thôi. Còn lưu ở máy mà để người dùng thấy nữa thì chắc là do sơ sxuaast thôi,
Đang sài con trùm chết chip Pavilion dv4 đời 2008 năm nay là năm thứ 9 rồi e nó vẫn chạy tốt ^ ^ Loa Altec Lansing cũng khá vật vã khi max volume 😁 Nếu không có phốt gì lớn thì chắc vẫn ở lại với HP
Baby-kool
ĐẠI BÀNG
7 năm
@quynhmatroi Hzz, em dùng Pavilion dm4 đây, chắc cũng tầm tầm bác mua mà hỏng VGA, Loa ngoài lâu r 😆
Giờ cắm vào tivi còn đâu dùng PC làm việc 😃))
Tantitanium
ĐẠI BÀNG
7 năm
NGOÀI RA CÁI DRIVER SYSNAPTIC CUẢ HP CŨNG RẤT LÀ CỦ CHUỐI
@Tantitanium Củ chuối bằng thằng dell ko? Tùy chỉnh đến nỗi ko cài được driver gốc của sysnaptic, lượt bỏ hầu hết các chức năng lại còn lắm lỗi nữa chứ.
aries.1482
TÍCH CỰC
7 năm
@Tantitanium Đúng là củ chuối thật. Mình mò lên tận trang chủ của sysnaptic down driver mà không ăn thua. Hôm trước dùng driver easy cập nhật thì lại ngon.
Hên quá, máy mình đời 2010 😁
npdong1994
TÍCH CỰC
7 năm
😁 đội bạn đang đọc và cười thầm :D
@Baby-kool Con này của e màu đồng bronze với dòng này có cái Remote điều khiển như TV với cái thanh TouchBar giống MacBook 2016 nhìn sang chảnh vãi bác ạ dù chạy Ps Lr xíu là lag tung đít = )) Cạo cái tem Intel Core 2 Duo trên bản lề đy chắc mọi người tưởng siêu Laptop mấy chục củ = ))
đang dùng probook. nhưng máy mình k thấy có file log kia. chắc chỉ bị ảnh hưởng vs những máy dùng phần cứng của Conexant. của mình dùng driver của IDT 😁
2 bác tập hài lòng với những gì mình có đi ha 😁 :p:p
duonganhhao
ĐẠI BÀNG
7 năm
mai chuyển qua xài MacBook luôn cho bỏ ghét
Ttdmt
TÍCH CỰC
7 năm
Đùa à mới lấy con HP được một tuần, mai xem đường dẫn xem sao
không biết ntn nhưng có con 8470P âm thanh nghe cũng ảo ảo thế nào ấy
Lunar BBtan
ĐẠI BÀNG
7 năm
với lap HP hiện đang bán thôi chứ j, mấy máy hp cũ là k sao hả
Liệu là vô tình hay cố tình, tôi nghĩ đấy là cố tình vì ngta code phải hiểu được nó sẽ chạy như nào chứ
keylog bán kèm theo máy luôn mới ghê, ngày xưa ra quán net sợ nhất là keylog này này
"Theo HP, việc lưu lại lịch sử phím thực chất chỉ là một tính năng theo dõi lỗi của nhà phát triển driver. Tuy nhiên do sơ sót, họ đã không loại bỏ nó khỏi phiên bản chính thức."
liệu đã có ai mất những thông tin quan trọng của mình do lỗ hổng này?
mới 2 năm đã nhận ra rồi à, ko hiểu sao nó vượt qua quy trình kiểm soát trước đây rồi 2 năm sau lại bị phát hiện?

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019