Más de 450 modelos de portátiles HP contienen registradores de teclas ocultos capaces de rastrear todo lo que escribe

Más de 450 modelos de portátiles HP tienen un registrador de teclas oculto en un controlador, lo que obliga a HP a emitir parches para los dispositivos afectados.

Más de 450 modelos de portátiles HP contienen registradores de teclas ocultos capaces de rastrear todo lo que escribe

El registrador de teclas, que se encuentra en el software del panel táctil de Synaptics, está deshabilitado de forma predeterminada, pero los piratas informáticos podrían habilitarlo potencialmente si tuvieran acceso a una computadora elevando los privilegios de usuario. dijo Michael Myngel investigador que descubrió la falla.

Las estaciones de trabajo comerciales, las computadoras portátiles de consumo y otros productos HP contienen la falla, incluidos Dispositivos de espectroDispositivos de pabellón, ZBooks y otros.

“Se ha identificado una posible vulnerabilidad de seguridad con ciertas versiones de los controladores de panel táctil de Synaptics que afecta a todos los socios OEM de Synaptics”, una declaración de HP en su boletín de seguridad leer.

“Un partido necesitaría privilegios administrativos para aprovechar la vulnerabilidad. Ni Synaptics ni HP tienen acceso a los datos de los clientes como resultado de este problema”.

Myng descubrió el problema al tratar de controlar la retroiluminación de un teclado HP y notó una cadena de formato para un registrador de teclas al mirar a través del controlador del teclado. Al no poder encontrar una computadora portátil HP para probar sus hallazgos, se comunicó directamente con HP.

“Respondieron estupendamente [sic] rápido, confirmó la presencia del keylogger (que en realidad era un rastro de depuración) y lanzó una actualización que elimina el rastro”, dijo.

HP afirma que el keylogger en el panel táctil de Synaptics se creó para depurar errores. Sin embargo, si se activa, un pirata informático podría rastrear cada letra que escribió un usuario de computadora portátil.

También se descubrió un registrador de teclas en los controladores de audio de la subsidiaria de Synaptics, Conexant, también instalados en las computadoras portátiles HP. de vuelta en mayo.

Un portavoz de HP dijo: “Se informó a HP sobre un problema que existe con los controladores del panel táctil de Synaptics que afecta a todos los socios OEM de Synaptics. HP utiliza los paneles táctiles de Synaptics en algunas de sus PC móviles y ha trabajado con Synaptics para proporcionar correcciones a su error para los sistemas HP afectados, disponibles en el boletín de seguridad en HP.com. HP no tiene acceso a los datos de los clientes como resultado de este problema”.

Alphr se ha puesto en contacto con Synaptics para hacer comentarios.

Imagen: Pixabay