SO HUU TRI TUE
Thứ sáu, 26/04/2024
  • Click để copy

Cảnh báo: Nhiều máy tính HP đang âm thầm đánh cắp dữ liệu từ bàn phím người dùng

14:00, 12/12/2017
(SHTT) - HP lại tiếp tục vướng vào một sự cố lớn khi các chuyên gia phát hiện nhiều sản phẩm laptop của hãng này cài sẵn keylogger trong driver vì vậy nó có thể âm thầm ghi lại mọi thứ mà người dùng gõ trên bàn phím. Đây là điều kiện thuận lợi để các hacker đánh cắp thông tin người dùng.

Mới đây, chuyên gia bảo mật với nickname là ZwClose có địa chỉ tài khoản twitter là @zwclose đã công bố phát hiện của mình về keylogger được cài đặt sẵn trên rất nhiều sản phẩm laptop HP. Thông tin trên nhanh chóng nhận được sự quan tâm của đông đảo các chuyên gia công nghệ và những người đang sử dụng sản phẩm laptop HP.

Cụ thể, theo như những gì chuyên gia bảo mật này cảnh báo thì kẻ tấn công sẽ lợi dụng phần mềm keylogger để thu thập dữ liệu từ bàn phím người dùng. Nguy hiểm hơn, chúng có khả năng đánh cắp những thông tin và dữ liệu nhạy cảm như số tài khoản, mật khẩu, thẻ tín dụng...

canh bao nhieu may tinh hp dang am tham danh cap du lieu tu ban phim nguoi dung

 Cảnh báo: Nhiều máy tính HP đang âm thầm đánh cắp dữ liệu từ bàn phím người dùng

Được biết, lỗi này nằm trong phần mềm Synaptics để kiểm soát bàn phím và bàn di chuột của trên 460 model laptop HP, gồm phiên bản Pavilion, EliteBook và ProBook.

Trả lời về vấn đề này, mới đây HP đã cho biết keylogger trong phần mềm Synaptics trên máy tính xách tay của HP đã bị vô hiệu hóa theo mặc định, và một tin tặc sẽ cần quyền admin của laptop để kích hoạt chúng, tức là tin tặc sẽ cần truy cập trực tiếp vào máy tính xách tay đó. Tuy nhiên các chuyên gia đã cảnh báo rằng mặc dù keylogger được tắt mặc định, nhưng những kẻ tấn công có thể tạo ra công cụ để bật keylogger lên bằng cách thiết lập giá trị registry.

Phía HP cũng đã giải thích rằng đây là một tính năng để kiểm tra lỗi sản phẩm mà họ đã quên gỡ bỏ nó khi phát hành. HP cũng lập tức sửa lỗi trên bằng cách đưa ra bản cập nhật driver mới và khuyên cáo người dùng nên cập nhật bản mới này ngay.

Trang hỗ trợ của HP về vấn đề này cho biết, lỗ hổng có thể ảnh hưởng đến tất cả các đối tác OEM của Synaptics, vì vậy bất kỳ thương hiệu laptop nào sử dụng Synaptics để kiểm soát bàn phím và bàn di chuột đều có thể bị ảnh hưởng. Ngay sau khi có thông tin trên, cổ phiếu Synaptics đã giảm 1,8% xuống còn 38,22USD/1 cổ phiếu, trong khi cổ phiếu của HP tăng gần 1%. Có thể thấy sự việc keylogger này làm dấy lên lo ngại về độ bảo mật của hãng máy tính đến từ Hoa Kỳ.

canh bao nhieu may tinh hp dang am tham danh cap du lieu tu ban phim nguoi dung a

 

Trước đó, HP cũng đã mắc lỗi tương tự. Cụ thể, mã lỗi ( CVE-2017-8360 ) được viết bởi HP không chỉ thu thập các phím đặc biệt mà còn ghi lại tất cả các phím nhấn và lưu trữ chúng trong một tập tin có thể đọc được của con người.

Tệp nhật ký này nằm trong thư mục chung C: \ Users \ Public \ MicTray.log, chứa rất nhiều thông tin nhạy cảm như dữ liệu đăng nhập và mật khẩu của người dùng, có thể truy cập được đối với bất kỳ người dùng hoặc ứng dụng của bên thứ ba nào được cài đặt trên máy tính .

Do đó, một phần mềm độc hại được cài đặt trên hoặc thậm chí là một người có quyền truy cập vật lý vào máy tính có thể sao chép tệp nhật ký và truy cập vào tất cả các cú nhấn phím, trích xuất dữ liệu nhạy cảm như chi tiết ngân hàng, mật khẩu, nhật ký trò chuyện và mã nguồn.

Hương Mi

Tin khác

Khoa học Công nghệ 3 giờ trước
(SHTT) - Ngày 25/4, tại Hà Nội, "Triển lãm sản phẩm khoa học, công nghệ và đổi mới sáng tạo" đã chính thức diễn ra. Chương trình với 20 gian hàng đến từ các đơn vị, doanh nghiệp được kỳ vọng sẽ trở thành nơi hỗ trợ kết nối, xúc tiến giao dịch công nghệ.
Khoa học Công nghệ 6 giờ trước
(SHTT) - Mới đây, Bộ Giao thông vận tải Hàn Quốc đã có thông báo về việc các nhà sản xuất Hyundai, Kia và hai nhà sản xuất ô tô khác sẽ triệu hồi hơn 200.000 xe ô tô do phát hiện linh kiện bị lỗi được sử dụng lắp đặt.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Ông Trần Xuân Bách, Bí thư Đoàn Thanh niên Bộ Khoa học và Công nghệ cho rằng sự sáng tạo và đổi mới đã trở thành một phần không thể thiếu của cuộc sống hàng ngày và một nhân tố quan trọng đối với sự phát triển kinh tế và xã hội.
Khoa học Công nghệ 2 ngày trước
(SHTT) - VASA-1, công cụ AI mới của Microsoft, có thể chuyển đổi ảnh chân dung thành video nói hoặc hát với âm thanh cho trước một cách chân thực.
Khoa học Công nghệ 2 ngày trước
(SHTT) - Tối 23/4, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (VIFOTEC) tổ chức Lễ tổng kết và trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17 (2022 - 2023).
Liên kết hữu ích