HP з блискавичною швидкістю відреагував на проблему.

Нещодавно експерт із безпеки виявив, що існують сотні різних ноутбуків HP, які постачаються із заводським кейлоггером. Він може реєструвати всі натискання клавіш, тобто записувати все, що ми вводимо.

HP визнала проблему, яка стосується 460 моделей, та випустила оновлення програмного забезпечення для всіх уражених пристроїв.

Важливо зазначити, що HP не встановлювала кейлоггер і не хотіла шпигувати за своїми клієнтами. Фактично, кейлоггер вбудований у драйвер тачпада Synaptics, який HP купує для більшості ноутбуків з 2012 року. Це для діагностики та налагодження, але за замовчуванням вимкнено, тому воно не активне. Зрештою, ризик безпеки полягає в тому, що зловмисник із правами адміністратора може активуватись без відома користувача.

кейлоггера

Майкл Менг також придумав, як це зробити (він зробив це відкриття, коли хотів взяти під контроль освітлення ноутбуків HP). Звернувшись до HP, компанія, як повідомляється, зреагувала блискавично, підтвердила ситуацію та випустила ремонт.

Окрім серії HP Pavilion, це також стосується серій Envy, Spectre, EliteBook, ProBook та Omen. Оновлення можна завантажити тут, але Windows Update також отримає пакет. За словами HP, на інші марки це також впливає, а це означає, що вразливість зачіпає всіх клієнтів Synaptics.