https://thehackernews.com/2017/12/hp-laptop-keylogger.html
Azt írják megint találtak vmi keyloggert egy HP Synaptics tapipad driverben, néhány száz laptop modelt érint Windows környezetben.
- 2301 megtekintés
Hozzászólások
Már megint egy ezután? https://hup.hu/node/156633?comments_per_page=9999
- A hozzászóláshoz be kell jelentkezni
Debug funkció, alapból ki van kapcsolva és egyébként sem küld sehova semmit. Helyben tárolna infót, ha bekapcsolnád.
----------------------
while (!sleep) sheep++;
- A hozzászóláshoz be kell jelentkezni
de az ilyen "debug" funkciót miért hagyod benne a végleges kódban? egyértelmű a dolog és nagyon durva égés. nem a saját otthoni gépről van szó hanem arról a szituról amikor céges környezetben használja valaki ezt az ipari hulladékot :)
- A hozzászóláshoz be kell jelentkezni
Az általad ipari hulladéknak nevezett Synaptic van benne a laptopok ~90%ában (consumer és business egyaránt).
És véletlenül hagyták benne. Előfordul.
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
https://support.hp.com/us-en/document/c05827409
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
"HP laptop keylogger"
->
"A potential security vulnerability has been identified with certain versions of Synaptics touchpad drivers that impacts all Synaptics OEM partners."
Érzek némi ellentmondást. Mert a HP-s leirás szerint ez egy
- security flaw
- a synaptics driverben
- aminek a kihasználásához local admin jog kell
- és nem csak a HP-t érinti, hanem a synaptics valamennyi OEM partnerét (a világ ~összes laptopját?)
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
> - aminek a kihasználásához local admin jog kell
> - és nem csak a HP-t érinti, hanem a synaptics valamennyi OEM partnerét (a világ ~összes laptopját?)
Hát, ha admin jogot szerzett a támadó akkor legalább a keylogger elkészítésével, telepítésével és álcázásával nem kell foglalkozzon mert már ott van minden gépen, csak be kell kapcsolni :)
- A hozzászóláshoz be kell jelentkezni
Jó, de én azon rinyálok, hogy az indextől a bbc-ig, sőt a flaw eredeti megtalálójáig mindenki a HP-ra mutogat, pedig ez egy synaptics driver, maximum a HP letöltő oldaláról lehet hozzájutni (plusz tetszőleges gyártótól, tekintve hogy kb. minden laptopot synaptics-al szerelnek).
--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead
- A hozzászóláshoz be kell jelentkezni
Én ezt nem vitatom. Ezért is írtam, hogy a hakkerek kezet csókolhatnak a gyártónak mert nem kevés számítógépen ott a "gyári keylogger" amit nem fog basztatni a windows védelmi rendszere, és csak be kell kapcsolni. :)
- A hozzászóláshoz be kell jelentkezni