錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
瑞士安全公司發現惠普音頻驅動中存在鍵盤記錄器后門

作者: 佚名  日期:2017-05-12 20:53:12   來源: 本站整理

 使用惠普筆記本電腦的用戶要注意了,你所輸入的內容可能被靜默記錄。
研究人員發現惠普音頻驅動中存在鍵盤記錄器
來自瑞士安全公司Modzero的研究人員在檢查Windows Active Domain的基礎設施時發現惠普音頻驅動中存在一個內置鍵盤記錄器監控用戶的所有按鍵輸入。
按鍵記錄器會通過監控用戶所按下的鍵來記錄所有的按鍵。惡意軟件和木馬通常會使用這種功能來竊取用戶賬戶信息、信用卡號、密碼等私人信息。惠普計算機帶有集成電路廠商Conexant開發的音頻芯片,該廠商還會為音頻芯片開發驅動即Conexant高清音頻驅動,有助于軟件跟硬件通信。根據計算機機型的不同,惠普還將一些代碼嵌入由Conexant開發的音頻驅動中從而控制特殊鍵如鍵盤上的Media鍵。
惠普音頻驅動中預裝按鍵記錄器
研究人員指出,惠普的缺陷代碼 (CVE-2017-8360) 實現不良,它不但會抓取特殊鍵,而且還會記錄每次按鍵并將其存儲在人類可讀取的文件中。這個記錄文件位于公用文件夾C:\Users\Public\MicTray.log中,包含很多敏感信息如用戶登錄數據和密碼,其它用戶或第三方應用程序都可訪問。因此安裝到計算機上的惡意軟件甚至是能物理接近計算機的人都能夠復制日志文件并訪問所有的用戶按鍵、提取敏感數據如銀行詳情、密碼、聊天日志和源代碼。
2015年,這個按鍵記錄功能以新的診斷功能身份在惠普音頻驅動版本1.0.0.46中推出,并自此有近30款惠普計算機都內置有這種功能。
受影響的機型包括HP Elitebook 800系列、EliteBook Folio G1、HP ProBook 600和400系列等等。完整列表如下:
硬件產品型號(S)
HP EliteBook 820 G3 Notebook PC
HP EliteBook 828 G3 Notebook PC
HP EliteBook 840 G3 Notebook PC
HP EliteBook 848 G3 Notebook PC
HP EliteBook 850 G3 Notebook PC
HP ProBook 640 G2 Notebook PC
HP ProBook 650 G2 Notebook PC
HP ProBook 645 G2 Notebook PC
HP ProBook 655 G2 Notebook PC
HP ProBook 450 G3 Notebook PC
HP ProBook 430 G3 Notebook PC
HP ProBook 440 G3 Notebook PC
HP ProBook 446 G3 Notebook PC
HP ProBook 470 G3 Notebook PC
HP ProBook 455 G3 Notebook PC
HP EliteBook 725 G3 Notebook PC
HP EliteBook 745 G3 Notebook PC
HP EliteBook 755 G3 Notebook PC
HP EliteBook 1030 G1 Notebook PC
HP ZBook 15u G3 Mobile Workstation
HP Elite x2 1012 G1 Tablet
HP Elite x2 1012 G1 with Travel Keyboard
HP Elite x2 1012 G1 Advanced Keyboard
HP EliteBook Folio 1040 G3 Notebook PC
HP ZBook 17 G3 Mobile Workstation
HP ZBook 15 G3 Mobile Workstation
HP ZBook Studio G3 Mobile Workstation
HP EliteBook Folio G1 Notebook PC
操作系統(S)
Microsoft Windows 10 32
Microsoft Windows 10 64
Microsoft Windows 10 IOT Enterprise 32-Bit (x86)
Microsoft Windows 10 IOT Enterprise 64-Bit (x86)
Microsoft Windows 7 Enterprise 32 Edition
Microsoft Windows 7 Enterprise 64 Edition
Microsoft Windows 7 Home Basic 32 Edition
Microsoft Windows 7 Home Basic 64 Edition
Microsoft Windows 7 Home Premium 32 Edition
Microsoft Windows 7 Home Premium 64 Edition
Microsoft Windows 7 Professional 32 Edition
Microsoft Windows 7 Professional 64 Edition
Microsoft Windows 7 Starter 32 Edition
Microsoft Windows 7 Ultimate 32 Edition
Microsoft Windows 7 Ultimate 64 Edition
Microsoft Windows Embedded Standard 7 32
Microsoft Windows Embedded Standard 7E 32-Bit
研究人員還告警稱“很可能其它使用了Conexant硬件和驅動器的硬件廠商”也受影響。
如何查詢是否受影響及防范措施
如果你的系統中存在如下兩個文件,那么你的計算機上就存在這個按鍵記錄器:
C:\Windows\System32\MicTray64.exe
C:\Windows\System32\MicTray.exe
Modzero公司建議稱,如果系統中存在以上任意一個文件,那么用戶應該刪除或更名以上可執行文件以阻止音頻驅動收集按鍵。
另外,如果你經常備份包含以上提到的公用文件夾的話,那么按鍵記錄文件可能也存在于你的敏感數據中且以明文形式出現,任何人都可看到。所以也要記得刪除這個按鍵記錄文件。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲GV天堂无码男同在线观看| 免费人妻无码不卡中文字幕18禁| 午夜无码中文字幕在线播放| 亚洲AV无码专区在线厂| 亚洲中文字幕无码一区| 永久免费av无码不卡在线观看| 亚洲AV无码一区二区三区鸳鸯影院| 国产成A人亚洲精V品无码| 黑人巨大无码中文字幕无码| 日韩精品真人荷官无码| 亚洲精品无码日韩国产不卡?V| 久久亚洲AV无码精品色午夜| 亚洲国产综合无码一区| 无码人妻精品一区二区三区9厂 | 日韩欧精品无码视频无删节| 国产精品无码专区在线观看 | 久久亚洲精品成人无码网站| 成人午夜亚洲精品无码网站 | 97碰碰碰人妻视频无码 | 国产精品99精品无码视亚| 全免费a级毛片免费看无码| 亚洲日韩精品无码专区加勒比| 亚洲av中文无码乱人伦在线咪咕| 一本久道中文无码字幕av| 亚洲AV综合永久无码精品天堂| 日木av无码专区亚洲av毛片| 亚洲热妇无码AV在线播放| 日韩精品无码一区二区三区AV | 亚洲日韩精品无码专区加勒比| 久久久久亚洲AV成人无码网站| 亚洲精品无码鲁网中文电影| 一本大道东京热无码一区| 日韩精品无码免费专区午夜不卡| 国产成人无码专区| 久久久久无码精品| 国产午夜精品无码| 久久久久亚洲AV无码专区首| 日韩精品中文字幕无码一区| 精品无码久久久久国产| 69天堂人成无码麻豆免费视频| 亚洲heyzo专区无码综合|