首页微信阅读阅读科技微信文章IT时报微信公众号文章

超百款惠普电脑键盘被“监视”账号密码极易被盗

“你有惠普笔记本吗?如果有,停下你手上所有事听我说,你在惠普笔记本上每一个敲击记录正在被悄悄记录。”IT分析师Swati Khandelwal 两个月写下这段警示的时候,或许没想到中国消费者两个月后对这一潜在威胁依旧懵然不知。

电脑键盘信息被偷偷记录

今年5月,瑞士安全公司Modzero的研究人员在检查Windows Active Domain的基础设施时发现惠普声卡音频驱动中存在一个内置键盘记录器,监控用户的所有按键输入。

漏洞通知“隐藏”很深

今年6月1日起正式实施的中国《网络安全法》第二十二条规定:网络产品、服务应当符合相关国家标准的强制性要求。网络产品、服务的提供者不得设置恶意程序;发现其网络产品、服务存在安全缺陷、漏洞等风险时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

“这是产品缺陷造成的安全隐患,”安扬表示,在特定情况下,惠普键盘记录器的漏洞会对用户造成严重危害。但在惠普的中国官网首页,《IT时报》记者并没有发现对此事件有任何的官方声明,也没有在“惠普技术支持”页面明显位置找到针对此次漏洞的补丁程序。

惠普是目前唯一出现问题的PC厂商

一位从事PC行业十几年的资深业内人士告诉《IT时报》记者,惠普出现的这种情况在PC圈内非常罕见,不可思议,“属于惠普单方面的问题,其他PC厂商目前没有发现类似问题。”

为什么硬件厂商会出现这样的安全漏洞?根据惠普的说法,这款由供应商开发的软件仅用于对产品正式发布前的版本进行音频测试,不应出现在最终销售的版本中,“声卡驱动程序中部分调试代码被错误地保留下来,这是一个意外。”

这会是惠普的另一个“坑”吗?

2010年的央视3·15晚会上,惠普V3000和DV2000笔记本成为“明星产品”,惠普的笔记本产品质量(闪屏、过热)遭到曝光,当时的惠普遭遇进入中国25年来最大的品牌信任危机。

Tips

1

如果发现系统存在如下文件C:WindowsSystem32MicTray64.exe和C:WindowsSystem32MicTray.exe,最好将其删除或修改文件名。

2

更简单的方法是通过一些第三方安全软件的电脑清理功能直接进行插件清理,删除上述文件。

3

登录惠普官网,在“支持”栏目中输入自己的电脑型号,根据提示下载并安装。


//推荐阅读//

A站团灭 B站大量境外影视剧阵亡 免费看剧时代终结

免责声明:由于网络信息更新速度快、来源较多,当您在查看好东西(www.haodonxi.cn)所整理的信息时,企业的信息可能已经发生变更,请慎重核实,"好东西"不做任何形式的保证和担保。"好东西"信息来源于网络"好东西"不对内容的真实性、准确性和合法性负责,请用户慎重选择使用该信息。"好东西"业作为信息获取平台不参与用户间因交易而产生的法律纠纷,纠纷由您自行协商解决。

投诉方式:511543066@qq.com,是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,请您尽快联系悉"好东西"工作人员处理,我们会在7个工作日内给您答复,感谢您对"好东西平台"的关注与支持!

日最新精选