惠普電腦存在危險(xiǎn)漏洞,鍵盤記錄器可竊取用戶敏感信息
據(jù)報(bào)道,近500款的惠普筆記本電腦都存在危險(xiǎn)漏洞,會影響所有的Synaptics OEM合作伙伴,黑客可以通過鍵盤記錄器竊取用戶的各種敏感信息比如密碼。目前惠普暫時(shí)無法訪問客戶數(shù)據(jù)。
一名安全研究人員發(fā)現(xiàn),一些筆記本電腦品牌和型號上安裝的一款常用軟件中存在一個(gè)漏洞。
這個(gè)漏洞位于Synaptics軟件中,包括各種版本的Pavilion、EliteBook和ProBook在內(nèi),大概有460多款惠普筆記本電腦安裝了該軟件,它主要用來控制鍵盤和觸摸板輸入。
這種軟件被稱為“鍵盤記錄器”,它可以記錄用戶通過鍵盤和鼠標(biāo)完成的任何操作。
如果黑客獲得了鍵盤記錄器,就可以竊取用戶的各種敏感信息比如密碼,這是極其危險(xiǎn)的。
幸運(yùn)的是,惠普筆記本電腦上的Synaptics軟件在默認(rèn)狀態(tài)下是禁用的,而且黑客需要獲得筆記本電腦的管理員權(quán)限才能啟用它,這意味著黑客必須拿到筆記本電腦才能啟用它。
惠普在其支持頁面寫道:“由于這個(gè)問題,Synaptics和惠普都無法訪問客戶的數(shù)據(jù)?!?/p>
盡管如此,這個(gè)問題的影響面仍然很大?;萜找呀?jīng)發(fā)布了一系列受影響的筆記本電腦型號以及用來修復(fù)該漏洞的軟件升級。如果你不清楚自己的筆記本電腦型號,可以查看電腦下面的貼紙,上面可能標(biāo)記了產(chǎn)品型號。
目前還不清楚這個(gè)漏洞是由于Synaptics軟件本事存在缺陷還是因?yàn)樗徽系交萜展P記本電腦中的方式造成的。
惠普的支持頁面說,這個(gè)漏洞可能會影響到“所有的Synaptics OEM合作伙伴”,也就是說任何使用Synaptics軟件控制鍵盤和觸摸板的筆記本電腦都可能受到影響。
惠普就此事發(fā)表聲明稱:“惠普已獲悉Synaptics的觸摸板驅(qū)動中存在一個(gè)問題,這個(gè)問題影響了所有的Synaptics OEM合作伙伴?;萜赵诓糠忠苿覲C中使用了Synaptics觸摸板,公司與Synaptics合作為受影響的惠普系統(tǒng)提供了這個(gè)問題的解決方案,受影響的惠普系統(tǒng)名單詳見惠普官網(wǎng)(HP.com)上發(fā)布的安全公告。由于這個(gè)問題,惠普無法訪問客戶數(shù)據(jù)?!?/p>
在周一的常規(guī)交易中,Synaptics股票下跌1.8%,報(bào)收于38.22美元;惠普股票上漲近1%。Synaptics沒有立即回復(fù)記者的置評請求。
非常好我支持^.^
(0) 0%
不好我反對
(0) 0%
相關(guān)閱讀:
- [電子說] 惠普上調(diào)股息,預(yù)計(jì)2024財(cái)年收益符合預(yù)期 2023-10-11
- [便攜設(shè)備] 全球PC聯(lián)想出貨量1600萬臺位列第一 2023-10-11
- [電子說] 全球個(gè)人電腦出貨量Q3下降 9%,市場已觸底 2023-10-10
- [電子說] 惠普:重慶生產(chǎn)基地第四億臺電腦下線,進(jìn)一步擴(kuò)大在渝投入 2023-09-23
- [電子說] 戴爾、惠普、富士康等申請印度激勵(lì)計(jì)劃,推動本地生產(chǎn)筆電 2023-08-31
- [電子說] 中國市場需求低迷 惠普:需求改善沒有預(yù)期快 2023-08-30
- [電子說] 蘋果、三星、惠普等暫停向印度出口電腦/平板 2023-08-07
- [電子說] 惠普回應(yīng)筆記本生產(chǎn)遷出中國 2023-07-18
( 發(fā)表人:黃飛燕 )