کشف نرمافزار کی لاگر در درایور کیبورد نوتبوکهای اچ پی
زوميت/ يکي از محققان وجود کيلاگر در درايور کيبورد نوت بوکهاي متعلق به اچپي را يافته که البته اين کيلاگر در حالت عادي غيرفعال بوده، حال آنکه هکرها امکان فعال کردن و استفاده از آن را دارند. يک محقق حوزهي امنيت موفق شده تا کيلاگري را در درايور نوتبوکهاي اچپي پيدا کند. البته بنابر اطلاعات ارائه شده اين کيلاگر در حالت عادي غيرفعال است. اچپي براي از بين بردن اين مشکل، بهروزرساني جديدي را منتشر کرده که خطرات احتمالي ناشي از کيلاگر را از بين ميبرد. اطلاعات ارائه شده نشان از اين دارد که کيلاگر مورد نظر روي بيش از ۴۷۵ مدل از مجموع نوتبوکهاي اچپي قرار داشته است. کشف کيلاگرها در محصولات اچپي به امري ادامهدار تبديل شده است، بهطوريکه کشف کيلاگر در درايور کيبورد لپتاپهاي ساخت اين کمپاني دومين نمونه در طول يک سال اخير است. چندي پيش نيز وجود يک کيلاگر در درايور صوتي نوت بوکهاي اچپي کشف شده بود که بيش از ۳۰ مدل از محصولات اين کمپاني را تحت تاثير قرار داده بود. براساس اطلاعات ارائه شده کيلاگر مورد نظر در درايور تاچپد سيناپتيکس يا فايل SynTP.sys قرار دارد که ميتوان آن را روي بيش از ۴۷۵ مدل از نوتبوکهاي اچپي مشاهده کرد. مايکل مينگ نام کارشناس امنيتي است که مشکل مورد نظر را در نوتبوکهاي اچپي کشف کرده است. وي در اين خصوص گفته که کيلاگر مورد نظر بهصورت پيشفرض غيرفعال بوده و عملکردي نظير ثبت هر آنچه که توسط کاربر تايپ ميشده، مشاهده نشده است. البته وي به اين نکته اشاره کرده که يک هکر ميتواند با عبور از سد امنيتي هويت سنجي کاربر از طريق يک کد کيلاگر مورد نظر را فعال کند. اچپي در رابطه با اين مشکل امنيتي در نوتبوکهاي خود چنين اظهار نظر کرده است: ضعف امنيتي موجود در نوت بوکهاي اچپي برگرفته از درايور توسعه يافته توسط سيناپتيکس است که ساير شرکاي توليدکنندهي سختافزار اين کمپاني را نيز تحت تاثير قرار داده است. البته براي استفاده از اين ضعف امنيتي، نفوذکننده بايد وارد سيستم شده و سپس بتواند کيلاگر را فعال کند. هيچ يک از دو کمپاني اچپي و سيناپتيکس به ضعف امنيتي مورد نظر دسترسي ندارند. مينگ اين کيلاگر را در جستجو براي يافتن روشي براي کنترل روشنايي کيبورد پيدا کرده است. براساس اطلاعات ارائه شده توسط مينگ پس از ارسال ايميل به اچپي در رابطه با وجود کيلاگر اين کمپاني سريعا پاسخ داده و بهروزرساني جديدي را براي رفع مشکل امنيتي مورد نظر منتشر کرده است. از جملهي محصولات اچپي که تحت تاثير اين کيلاگر قرار گرفتهاند بايد به سري HP Envy m6-nXXX، Envy 15-qXXX، ENvy TouchSmart 15-qXXX، Stream 360 11 Convertible و x360 11 Convertible اشاره کرد. براي ديدن مطالب جذاب و داغ اين لينک را لمس کنيد ↓↓↓ : «هدايت به کانال آي تي»