Nhiều laptop HP dính lỗi keylogger theo dõi bàn phím

12 tháng 12, 2017
HP thừa nhận 460 mẫu laptop của hãng chứa lỗi có thể bí mật ghi lại tất cả mọi thứ người dùng gõ trên bàn phím.

Một nhà nghiên cứu bảo mật vừa phát hiện ra lỗ hổng trong đoạn phần mềm được cài trên nhiều laptop khác nhau. Nó nằm ở phần mềm Synaptics, điều khiển đầu vào trackpad và bàn phím trên 460 mẫu laptop HP, bao gồm cả các phiên bản Pavilion, EliteBook và ProBook.

Nó là một keylogger, có khả năng ghi lại mọi thứ bạn gõ trên máy tính (keystroke). Keylogger nếu nằm trong tay của hacker sẽ vô cùng nguy hiểm vì nó ghi và gửi keystroke có nguy cơ tiết lộ thông tin nhạy cảm của bạn như mật khẩu. May mắn là keylogger trong phần mềm Synaptics trên laptop HP mặc định vô hiệu hóa và hacker phải có quyền truy cập cấp quản trị viên mới kích hoạt được, đồng nghĩa hacker phải tiếp cận về mặt vật lý đối với một laptop.

Trên trang hỗ trợ khách hàng, HP khẳng định cả Synaptics và HP đều không truy cập dữ liệu khách hàng. Dù vậy, nếu đang dùng laptop HP, bạn vẫn nên lưu tâm đến vấn đề này. HP đã cung cấp danh sách tất cả mẫu máy bị ảnh hưởng cũng như bản vá lỗi để tải về. Nếu không biết máy đang dùng là mẫu nào, bạn có thể kiểm tra sticker dán trên máy có chứa mã số.

Hiện chưa rõ lỗi là do lỗ hổng trong phần mềm Synaptics hay do cách mà nó được đưa vào laptop HP. Trang hỗ trợ HP cũng nói thêm lỗi có thể ảnh hưởng đến tất cả đối tác sản xuất Synaptics khác, tức là bất kỳ thương hiệu nào đang dùng Synaptics để điều khiển trackpad và bàn phím đều có khả năng dính lỗi.

Theo BI


Chia sẻ