您的位置:资讯>观察>惠普发布软件升级 删除笔记本中键盘记录器
这个键盘记录器是默认关闭的。惠普表示:“如果想要利用这个漏洞,那么需要管理员权限。Synaptics和惠普都没有通过这个漏洞去获得用户数据。”惠普对迈克尔・明表示,这个键盘记录器是一款调试工具。
如果曾在过去5年中购买过惠普笔记本,那么其中的软件可能会追踪你的每次按键。上周末,惠普透露,从2012年开始,有近500台发货的笔记本安装了秘密的键盘记录器。
与此同时,惠普发布了一款驱动程序升级,在受影响的笔记本上删除这一软件。
信息安全研究员迈克尔・明(Michael Myng)发现了这一键盘记录器。当时,他正在研究惠普笔记本中的Synaptics触摸板软件。惠普的信息安全公告显示,“可能的信息安全漏洞”影响所有“安装特定版本Synapitcs触摸板驱动”的笔记本,而不仅仅是惠普的笔记本。
不过,这个键盘记录器是默认关闭的。惠普表示:“如果想要利用这个漏洞,那么需要管理员权限。Synaptics和惠普都没有通过这个漏洞去获得用户数据。”惠普对迈克尔・明表示,这个键盘记录器是一款调试工具。
惠普还在安全公告中提供了软件升级链接。惠普表示,用户应当“尽快”安装这些升级。根据惠普的统计,受影响的笔记本有475台,其中303台是面向消费市场的产品,涉及到Spectre、Envy、Pavilion、Omen和康柏等品牌。