打任何字都被记录,惠普笔记本还有这种事?

发布者:DreamBig123最新更新时间:2017-07-20 来源: eefocus关键字:惠普  漏洞  芯片 手机看文章 扫描二维码
随时随地手机看文章

“你有惠普笔记本吗?如果有,停下你手上所有事听我说,你在惠普笔记本上每一个敲击记录正在被悄悄记录。”IT分析师Swati Khandelwal 两个月写下这段警示的时候,或许没想到中国消费者两个月后对这一潜在威胁依旧懵然不知。

近日,中国某部委统计信息部下发了《网络与信息安全风险通报》(以下简称“通报”),披露了惠普电脑音频驱动被发现存在隐藏键盘记录器,用户所有的按键记录均被监控,并明文存储至文本文件。

沉寂了2个月的惠普电脑记录用户键盘事件再次被推上了风口浪尖,用户隐私安全在硬件关口上遭遇史上最严峻的考验。

电脑键盘信息被偷偷记录
今年5月,瑞士安全公司Modzero的研究人员在检查Windows Active Domain的基础设施时发现惠普声卡音频驱动中存在一个内置键盘记录器,监控用户的所有按键输入。

根据公开资料,发现问题的声卡驱动包为Conexant(科胜讯)提供,科胜讯系统公司是全球知名的通信电子半导体独立研发厂商,提供音频芯片给PC厂商惠普、戴尔、Thinkpad等。笔记本有很多快捷键,这些快捷键对按键的识别、响应都是由硬件厂商编写的驱动来实现,为了测试快捷键的有效性,通常在调试的时候会在日志里记录所有的按键动作。“如果发布的正式版驱动中还留存这些调试信息就会造成安全隐患,导致用户的按键记录被日志文件留存。”360安全专家安扬在接受记者采访时表示,通过键盘输入的信息,会被记录在本地日志里,如果设备已经感染木马,而木马去窃取这个日志文件,就会造成键盘输入信息泄露。

换句话说,在恶意情况下,因为有了这个“监视器”的存在,用户在电脑上输入的一切信息,包括账户信息、信用卡卡号、聊天记录、密码等敏感信息都有可能被泄露。

5月份海外媒体公布这一漏洞时,在国内安全圈内引发了一场不小的地震,不少安全厂商进行跟踪分析。然而国内很多惠普消费者并不清楚这样的键盘记录会给自己的隐私带来什么威胁。记者采访多位惠普电脑用户,均表示没听说过这件事,也没想过更新驱动。

“惠普此次出现的漏洞属于高危漏洞,消费端没什么反应主要原因是还没有具体恶性案例出现。”一位资深安全人士如是分析。

漏洞通知“隐藏”很深
今年6月1日起正式实施的中国《网络安全法》第二十二条规定:网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

“这是产品缺陷造成的安全隐患,”安扬表示,在特定情况下,惠普键盘记录器的漏洞会对用户造成严重危害。但在惠普的中国官网首页,记者并没有发现对此事件有任何的官方声明,也没有在“惠普技术支持”页面明显位置找到针对此次漏洞的补丁程序。

根据Modzero的报告,这个键盘记录器至少在2015年圣诞节前已经存在于惠普电脑上。2015年,该键盘记录功能以新的诊断功能被引入HP音频驱动程序与新的1.0.0.46版本中,报告指出,30款惠普笔记本受到影响,包括HP Elitebook 800系列、EliteBook Folio G1、HP ProBook 600和400系列等。

于是,记者随机挑选了一款被影响的笔记本电脑型号——EliteBook Folio G1进行搜索,此时网站才跳出一条提醒,“某些版本的 Conexant HD 音频驱动程序已在某些HP产品上识别出潜在的安全漏洞。请检查您的电脑是否受影响,并下载软件修复。” 同时跳出一篇“SUPPORT COMMUNICATION(支持沟通)- 安全公告”,根据这篇公告,该漏洞所涉及的电脑不止此前Modzero提到的30余款笔记本电脑,而是有104个型号,包括惠普商用笔记本电脑、商用台式机电脑和消费类笔记本电脑。

从公告内容可以看出,这篇公告发布于2017年5月15日,2017年7月10日更新,这两个时间节点恰恰都在此事件两度被中国媒体曝光之后数天。7月13日,记者打开惠普美国网站,在同样一篇针对EliteBook Folio G1 键盘记录漏洞的公告中,发布日期是5月12日,而更新日期是6月22日。

根据瑞士安全公司的声明,他们在4月28日发现了这个问题,但惠普和科胜讯都没有回应。5月11日,Modzero发布白皮书公开此事。5月12日,惠普发布了一封名为“HP : Modzero report on keylogger issue(惠普:Modzero关于键盘记录器问题的报告)”的简短声明。

中国惠普的客服告诉记者,这个补丁程序需要客户自己下载并安装运行。当记者询问是否惠普会主动推送补丁程序时,客服只是说,可以直接给记者邮箱发下载链接。不过在惠普此前的英文声明中表示,个人用户可以通过Windows的自动更新进行修复,由IT团队管理的企业用户,可以通过标准化工具进行部署。但记者并没有找到这封声明的中文版。

惠普是唯一出现问题的PC厂商
一位从事PC行业十几年的资深业内人士告诉记者,惠普出现的这种情况在PC圈内非常罕见,不可思议,“属于惠普单方面的问题,其他PC厂商目前没有发现类似问题。”

为什么硬件厂商会出现这样的安全漏洞?根据惠普的说法,这款由供应商开发的软件仅用于对产品正式发布前的版本进行音频测试,不应出现在最终销售的版本中,“声卡驱动程序中部分调试代码被错误地保留下来,这是一个意外。”

“作为全球PC大厂,惠普给出的漏洞原因不太能让人接受,很难想象是开发人员疏忽导致的,”易观终端分析师赵子明在接受记者采访时表示,很多盗号工具使用木马都是通过键盘记录用户的输入信息,“在整个PC市场环境不太好的情况下,惠普的做法不明智,在与竞品竞争激烈的时候,消费者很可能因为安全问题而放弃惠普产品。”

这会是惠普的另一个“坑”吗?
2010年的央视3·15晚会上,惠普V3000和DV2000笔记本成为“明星产品”,惠普的笔记本产品质量(闪屏、过热)遭到曝光,当时的惠普遭遇进入中国25年来最大的品牌信任危机。

彼时也是惠普在中国激进扩张的一年。时任中国惠普总裁兼总经理张永利在随后的媒体发布会上表示:“过去几年惠普扩张过快,导致服务和管理有失误。”这是惠普第一次向中国消费者道歉。

根据惠普2009年第四季度财报,在中国市场,惠普PC销售额增长了40%,增幅高居同行首列。但3·15晚上会后,惠普在中国的销量大跌。

近两年,随着移动互联网强势崛起,PC的日子越来越不好过,然而近日惠普却迎来了一个喜报:IDC公布的数据显示,虽然2017年第一季度全球PC出货量依然增长乏力,但惠普表现不错,超过联想成为全球最大的PC制造商。

IDC数据显示,一季度全球PC出货总计达6030万台,同比增长0.6%。自2012年一季度以来,这是PC季度出货量第一次反弹。惠普PC出货1310万台,同比增长13.1%,市场份额为21.8%。上述资深业内人士透露,惠普PC在中国的销量占比大约为四成,即500多万台。

PC市场似乎有正在复苏的迹象,而惠普的键盘记录器却让这份喜报蒙上了一层阴影。

Tips

安全专家给惠普笔记本用户的建议:

1、如果发现系统存在如下文件C:\Windows\System32\MicTray64.exe和C:\Windows\System32\MicTray.exe,最好将其删除或修改文件名。

2、更简单的方法是通过一些第三方安全软件的电脑清理功能直接进行插件清理,删除上述文件。

3、登录惠普官网,在“支持”栏目中输入自己的电脑型号,根据提示下载并安装。

关键字:惠普  漏洞  芯片 引用地址:打任何字都被记录,惠普笔记本还有这种事?

上一篇:共享单车成为摩的后又一个城市添堵群体
下一篇:无人便利店井喷,人脸识别和机器学习产业“蹭流量”

推荐阅读最新更新时间:2024-05-03 01:21

瑞萨电子2.49亿美元收购蜂窝物联网芯片厂商 Sequans
日本半导体制造商瑞萨电子(Renesas Electronics)已同意以2.49亿美元收购法国蜂窝物联网芯片制造商Sequans Electronics。这笔交易预计将于2024年第一季度完成,但须获得法国企业劳资委员会的正式批准,随后还要得到当地税务和监管部门的批准。这一2.49亿美元的估值涵盖了所有股东持有的所有股票,包括美国股票,同时也包括净债务。 瑞萨电子将把Sequans的蜂窝物联网产品与IP整合到其微控制器、微处理器、模拟和混合信号前端产品中。两家公司的一份声明称:“此次收购将使瑞萨电子能够立即将其业务范围扩展到涵盖广泛数据速率范围的广域网(WAN)市场。还将加强瑞萨电子已经非常丰富的个人区域(PAN)和局域网
[物联网]
翠微股份参与发起设立芯片公司 持股超过35%
据天眼查显示,翠微股份参与发起设立了一家名为北京核芯达科技有限公司的芯片公司,持股超35%。 股权结构显示,翠微股份直接持有10.1%的股份。核芯达科技的另一家股东深圳安鹏融智车芯投资合伙企业(有限合伙)(下称深圳安鹏融智)持有30%的股份。而通过穿透核芯达科技股东关系发现,北京融智翠微蓝天股权投资基金管理中心是深圳安鹏融智的控股股东,持股比例86.09%,而翠微股份持有投资基金99.67%控股权。 这也就表明,翠微股份通过持有深圳安鹏融智间接持有核芯达科技25.74%的股份,加上直接持有的10.1%,翠微股份在核芯达科技中总共占有至少35.74%的股份。 值得注意的是,资料显示,在核芯达科技的股东中,英国著名手机GPU芯片
[手机便携]
翠微股份参与发起设立<font color='red'>芯片</font>公司 持股超过35%
三星靠存储芯片越活越滋润 中国厂商如何破局
从去年下半年开始,固态硬盘、内存条、以及闪存卡等存储产品的价格就缓步增长,而在三星Note7接连自燃事件之后,固态硬盘、内存条的价格更是堪称疯涨。在去年第四季度,动态随机存取记忆体(DRAM)现货价持续攀高,DDR4 4Gb存储芯片最近的现货均价已达3.347美元,涨幅达18%,创18个月来新高。镁光公司的NAND Flash 64GB MLC 颗粒涨幅超过25%。在京东商城上内存的价格相对于去年年中也普遍上涨了三分之一。   而存储芯片价格之所以持续攀升,除了国外大厂因为技术升级出现意外导致产能吃紧之外,中国存储芯片基本依赖进口也是存储芯片大幅涨价的原因。   存储芯片市场被少数国际大厂垄断   存储芯片中比较常见的是NA
[家用电子]
调研机构预测称车用芯片市场未来3年增长迅猛
   据台湾“中央社”9月13日报道,调研机构IC Insights预计,2017年车用芯片市场可望达288亿美元(约合人民币1770亿元)规模,2013年至2017年车用芯片市场年复合增长率将达11%,将是增长最大的IC终端应用市场。   报道称,IC Insights预估,今年全球通讯芯片市场将达1073.4亿美元,将首度超越计算机芯片市场,跃居全球最大IC终端应用市场,将占整体IC市场约37.5%。   IC Insights估计,今年计算机芯片市场仍可望有1040.15亿美元水平,占整体IC市场比重将约36.4%;今年包括通讯及计算机前两大应用市场占整体IC市场比重将约73.9%。   IC Insights预期,20
[手机便携]
芯片设计商Rambus考虑对外出售
据国外媒体报道,消息人士透露,专利诉讼长期缠身的芯片设计商Rambus正考虑对外出售,即使该公司的业务已经扩展至包括自己品牌芯片的销售。消息人士表示,总部位于美国加州桑尼维尔的该公司正在同一家金融顾问合作,以评估销售选择并且寻求潜在的对收购感兴趣者。消息人士不愿意透露自己身份,因为相关讨论还处在私密状态。消息人士还称,截至目前为止就出售事宜并没有作出最终决定,该公司也可能会选择不对外出售。 对以上消息,Rambus代表拒绝置评。 当地时间周五在纽约证券交易所,Rambus股价上涨了15%,创下该公司股价自2013年12月10日以来单日最高涨幅。周五当天在短暂停牌之后,该公司股价截至下午3:40上涨9.3%至每股12.38美
[手机便携]
高云半导体涉足国产FPGA新领域—车载芯片
中国广东,2017年11月30日讯,广东 高云半导体 科技股份有限公司(以下简称“ 高云半导体 ”)宣布将向客户提供支持汽车级温度范围的 FPGA 器件。此前, 高云半导体 已经推出了两个家族的 FPGA 系列产品,分别是使用嵌入式闪存工艺的非易失 FPGA 小蜜蜂®家族和基于SRAM的中密度FPGA晨熙®家族,这两个家族的器件均已支持商业级(0C°-85C°)和工业级(-40C°~+100C°)温度标准。此次推出支持汽车级温度范围(-40C°~+125C°)的为小蜜蜂®家族部分FPGA器件。下面就随汽车电子小编一起来了解一下相关内容吧。 高云半导体小蜜蜂®家族的FPGA器件具有低功耗、高性能、多用户I/O、用户逻辑资源丰富,
[汽车电子]
基于JIN AUDIO(菁音)专业音频芯片的无线衣领麦克风解决方案
菁音电子科技(上海)有限公司是专注于音频芯片的集成电路设计公司,于2015年成立,系中国最大的电子乐器制造商——得理集团投资,其前身为成立于2003年的得理微电子(上海)有限公司,为得理集团核心技术研发基地,是国内最大的电子乐器类集成电路设计企业。 菁音电子继承了得理集团在数字音频、音效处理方面的技术专长,在数字音频、音效处理技术上有着深厚的积累。目前在音频预补偿、音频增强、语音降噪、音效处理算法方面取得了多项国家发明专利。 菁音电子在高端电子乐器、KTV混响器、调音台、汽车音频处理系统、便携式音箱、拉杆音箱、直播声卡、K歌宝、会议麦、无线领夹麦克风、USB专业录音麦克风、监听耳机、双麦降噪话务耳机、USB游戏耳机等诸多产
[嵌入式]
基于JIN AUDIO(菁音)专业音频<font color='red'>芯片</font>的无线衣领麦克风解决方案
芯片出货达30亿颗 意法半导体STM32要建立强大的生态帝国
  自2007年 意法半导体 在北京发布首款 STM32 产品以来已有10年之久,今年恰逢 STM32 推向市场10周年, STM32 全球出货量已经超过30亿,成为中国第一大微控制器品牌。下面就随半导体小编一起来了解一下相关内容吧。     不止于此,在ST的战略中,最终目标是要打造一个宏伟的战略生态系统,成为产业领导者。近期,STM32家族增加最新成员STM32L4+系列,该系列拥有一流的功耗、先进的图形处理技术以及大容量嵌入式存储器及生态系统,以帮助用户应对物联网的挑战。截至目前,STM32已经有11大产品系列,800余款产品的强大产品阵容,距离构建其生态系统又加了一码。   风雨十年STM32出货量高达30亿颗   
[半导体设计/制造]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved