惠普電腦存在危險(xiǎn)漏洞,鍵盤(pán)記錄器可竊取用戶(hù)敏感信息
據(jù)報(bào)道,近500款的惠普筆記本電腦都存在危險(xiǎn)漏洞,會(huì)影響所有的Synaptics OEM合作伙伴,黑客可以通過(guò)鍵盤(pán)記錄器竊取用戶(hù)的各種敏感信息比如密碼。目前惠普暫時(shí)無(wú)法訪問(wèn)客戶(hù)數(shù)據(jù)。
一名安全研究人員發(fā)現(xiàn),一些筆記本電腦品牌和型號(hào)上安裝的一款常用軟件中存在一個(gè)漏洞。
這個(gè)漏洞位于Synaptics軟件中,包括各種版本的Pavilion、EliteBook和ProBook在內(nèi),大概有460多款惠普筆記本電腦安裝了該軟件,它主要用來(lái)控制鍵盤(pán)和觸摸板輸入。
這種軟件被稱(chēng)為“鍵盤(pán)記錄器”,它可以記錄用戶(hù)通過(guò)鍵盤(pán)和鼠標(biāo)完成的任何操作。
如果黑客獲得了鍵盤(pán)記錄器,就可以竊取用戶(hù)的各種敏感信息比如密碼,這是極其危險(xiǎn)的。
幸運(yùn)的是,惠普筆記本電腦上的Synaptics軟件在默認(rèn)狀態(tài)下是禁用的,而且黑客需要獲得筆記本電腦的管理員權(quán)限才能啟用它,這意味著黑客必須拿到筆記本電腦才能啟用它。
惠普在其支持頁(yè)面寫(xiě)道:“由于這個(gè)問(wèn)題,Synaptics和惠普都無(wú)法訪問(wèn)客戶(hù)的數(shù)據(jù)?!?/p>
盡管如此,這個(gè)問(wèn)題的影響面仍然很大?;萜找呀?jīng)發(fā)布了一系列受影響的筆記本電腦型號(hào)以及用來(lái)修復(fù)該漏洞的軟件升級(jí)。如果你不清楚自己的筆記本電腦型號(hào),可以查看電腦下面的貼紙,上面可能標(biāo)記了產(chǎn)品型號(hào)。
目前還不清楚這個(gè)漏洞是由于Synaptics軟件本事存在缺陷還是因?yàn)樗徽系交萜展P記本電腦中的方式造成的。
惠普的支持頁(yè)面說(shuō),這個(gè)漏洞可能會(huì)影響到“所有的Synaptics OEM合作伙伴”,也就是說(shuō)任何使用Synaptics軟件控制鍵盤(pán)和觸摸板的筆記本電腦都可能受到影響。
惠普就此事發(fā)表聲明稱(chēng):“惠普已獲悉Synaptics的觸摸板驅(qū)動(dòng)中存在一個(gè)問(wèn)題,這個(gè)問(wèn)題影響了所有的Synaptics OEM合作伙伴?;萜赵诓糠忠苿?dòng)PC中使用了Synaptics觸摸板,公司與Synaptics合作為受影響的惠普系統(tǒng)提供了這個(gè)問(wèn)題的解決方案,受影響的惠普系統(tǒng)名單詳見(jiàn)惠普官網(wǎng)(HP.com)上發(fā)布的安全公告。由于這個(gè)問(wèn)題,惠普無(wú)法訪問(wèn)客戶(hù)數(shù)據(jù)?!?/p>
在周一的常規(guī)交易中,Synaptics股票下跌1.8%,報(bào)收于38.22美元;惠普股票上漲近1%。Synaptics沒(méi)有立即回復(fù)記者的置評(píng)請(qǐng)求。
非常好我支持^.^
(0) 0%
不好我反對(duì)
(0) 0%
相關(guān)閱讀:
- [電子說(shuō)] 安捷倫/HP惠普8564E 便攜式頻譜分析儀 2024-11-14
- [電子說(shuō)] HP惠普83640B 合成掃頻信號(hào)發(fā)生器 2024-11-13
- [電子說(shuō)] 惠普為中國(guó)市場(chǎng)推出全新戰(zhàn)系列與升級(jí)銳系列激光打印機(jī) 2024-11-07
- [電子說(shuō)] 惠普發(fā)布2024秋季新品:戰(zhàn)系列與銳系列激光打印機(jī)煥新登場(chǎng) 2024-11-05
- [電子說(shuō)] 諾基亞與惠普達(dá)成多年專(zhuān)利許可協(xié)議 2024-10-30
- [電子說(shuō)] TechInsights:2024年第三季度全球筆記本電腦出貨5330萬(wàn)臺(tái) 2024-10-29
- [電子說(shuō)] 2024年上半年中國(guó)大陸筆記本電腦線上銷(xiāo)量下滑 2024-09-05
- [電子說(shuō)] 惠普回應(yīng)將一半PC生產(chǎn)遷出中國(guó)傳聞 2024-08-09
( 發(fā)表人:黃飛燕 )