
北京正方康特信息技術有限公司
采購咨詢:010-62559028
免費熱線:400-000-8893
地址:北京市海淀區知春路118號知春大廈B座102室
辦公電腦那個牌子好,超100款以上惠普電腦,存在用戶信息泄露的重大隱患你知道嗎
摘要 : 你有惠普筆記本嗎?如果有,停下你手上所有事聽我說,你在惠普筆記本上每一個敲擊記錄正在被悄悄記錄."IT分析師SwatiKhandelwal兩個月寫下這段警示的時候,或許沒想到中國消費者兩個月后對這一潛在威脅依舊懵然不知.30余款筆記本電腦,有104個型號.
超百款惠普電腦鍵盤被“監視”輸入的賬號密碼極易被盜中國惠普低調處理專家:出現這種漏洞“不可思議”
近日,中國某部委統計信息部下發了《網絡與信息安全風險通報》披露了惠普電腦音頻驅動被發現存在隱藏鍵盤記錄器,用戶所有的按鍵記錄均被監控,并明文存儲至文本文件。
“你有惠普筆記本嗎?如果有,停下你手上所有事聽我說,你在惠普筆記本上每一個敲擊記錄正在被悄悄記錄?!盜T分析師SwatiKhandelwal兩個月寫下這段警示的時候,或許沒想到中國消費者兩個月后對這一潛在威脅依舊懵然不知。
沉寂了2個月的惠普電腦記錄用戶鍵盤事件再次被推上了風口浪尖,用戶隱私安全在硬件關口上遭遇史上最嚴峻的考驗。
一、電腦鍵盤信息被偷偷記錄
今年5月,瑞士安全公司Modzero的研究人員在檢查WindowsActiveDomain的基礎設施時發現惠普聲卡音頻驅動中存在一個內置鍵盤記錄器,監控用戶的所有按鍵輸入。
根據公開資料,發現問題的聲卡驅動包為Conexant(科勝訊)提供,科勝訊系統公司是全球知名的通信電子半導體獨立研發廠商,提供音頻芯片給PC廠商惠普、戴爾、Thinkpad等。筆記本有很多快捷鍵,這些快捷鍵對按鍵的識別、響應都是由硬件廠商編寫的驅動來實現,為了測試快捷鍵的有效性,通常在調試的時候會在日志里記錄所有的按鍵動作?!叭绻l布的正式版驅動中還留存這些調試信息就會造成安全隱患,導致用戶的按鍵記錄被日志文件留存?!?60安全專家表示,通過鍵盤輸入的信息,會被記錄在本地日志里,如果設備已經感染木馬,而木馬去竊取這個日志文件,就會造成鍵盤輸入信息泄露。
換句話說,在惡意情況下,因為有了這個“監視器”的存在,用戶在電腦上輸入的一切信息,包括賬戶信息、信用卡卡號、聊天記錄、密碼等敏感信息都有可能被泄露。
5月份海外媒體公布這一漏洞時,在國內安全圈內引發了一場不小的地震,不少安全廠商進行跟蹤分析。然而國內很多惠普消費者并不清楚這樣的鍵盤記錄會給自己的隱私帶來什么威脅。然而惠普電腦用戶,均表示沒聽說過這件事,也沒想過更新驅動。
但在惠普的中國官網首頁,并沒有發現對此事件有任何的官方聲明,也沒有在“惠普技術支持”頁面明顯位置找到針對此次漏洞的補丁程序。
根據Modzero的報告,這個鍵盤記錄器至少在2015年圣誕節前已經存在于惠普電腦上。2015年,該鍵盤記錄功能以新的診斷功能被引入HP音頻驅動程序與新的1.0.0.46版本中,報告指出,30款惠普筆記本受到影響,包括HPElitebook800系列、EliteBookFolioG1、HPProBook600和400系列等。該漏洞所涉及的電腦不止此前Modzero提到的30余款筆記本電腦,而是有104個型號,包括惠普商用筆記本電腦、商用臺式機電腦和消費類筆記本電腦。
中國惠普的客服說,這個補丁程序需要客戶自己下載并安裝運行。用戶問是否惠普會主動推送補丁程序時,客服只是說,可以直接給用戶郵箱發下載鏈接。不過在惠普此前的英文聲明中表示,個人用戶可以通過Windows的自動更新進行修復,由IT團隊管理的企業用戶,可以通過標準化工具進行部署。但并沒有找到這封聲明的中文版。
二、惠普是唯一出現問題的PC廠商
一位從事PC行業十幾年的資深業內人士說,惠普出現的這種情況在PC圈內非常罕見,不可思議,“屬于惠普單方面的問題,其他PC廠商目前沒有發現類似問題?!?/p>
為什么硬件廠商會出現這樣的安全漏洞?根據惠普的說法,這款由供應商開發的軟件僅用于對產品正式發布前的版本進行音頻測試,不應出現在最終銷售的版本中,“聲卡驅動程序中部分調試代碼被錯誤地保留下來,這是一個意外?!?/p>
“作為全球PC大廠,惠普給出的漏洞原因不太能讓人接受,很難想象是開發人員疏忽導致的,”易觀終端分析師趙子明在接受記者采訪時表示,很多盜號工具使用木馬都是通過鍵盤記錄用戶的輸入信息,“在整個PC市場環境不太好的情況下,惠普的做法不明智,在與競品競爭激烈的時候,消費者很可能因為安全問題而放棄惠普產品?!?/p>
三、這會是惠普的另一個“坑”嗎?
2010年的央視3·15晚會上,惠普V3000和DV2000筆記本成為“明星產品”,惠普的筆記本產品質量(閃屏、過熱)遭到曝光,當時的惠普遭遇進入中國25年來最大的品牌信任危機。
彼時也是惠普在中國激進擴張的一年。時任中國惠普總裁兼總經理張永利在隨后的媒體發布會上表示:“過去幾年惠普擴張過快,導致服務和管理有失誤?!边@是惠普第一次向中國消費者道歉。
根據惠普2009年第四季度財報,在中國市場,惠普PC銷售額增長了40%,增幅高居同行首列。但3·15晚上會后,惠普在中國的銷量大跌。
PC市場似乎有正在復蘇的跡象,而惠普的鍵盤記錄器卻讓這份喜報蒙上了一層陰影。
文章推薦:高端辦公筆記本電腦推薦聯想ThinkPad系列適合商務出差的ThinkPadX1Yoga筆記本介紹
四、安全專家給惠普筆記本用戶的建議:
1、如果發現系統存在如下文件C:WindowsSystem32MicTray64.exe和C:WindowsSystem32MicTray.exe,最好將其刪除或修改文件名。
2、更簡單的方法是通過一些第三方安全軟件的電腦清理功能直接進行插件清理,刪除上述文件。
3、登錄惠普官網,在“支持”欄目中輸入自己的電腦型號,根據提示下載并安裝。
本文由聯想辦公電腦代理商北京正方康特信息技術有限公司推薦,轉載請注明出處??!聯想總代理正方康特,專注聯想商務大客戶服務20年,提供聯想臺式電腦,聯想筆記本,聯想一體機電腦報價。提供聯想臺式機報價最新報價有意者可直接撥打電話:010-62559028或加我QQ:1364544170,正方康特隨時歡迎您的光臨!
上一篇:高端辦公筆記本電腦推薦聯想ThinkPad系列適合商務出差的ThinkPadX1Yoga筆記本介紹2022-10-09 16:11:18
下一篇:聯想服務器20余年發展歷程你了解嗎 2022-10-09 16:11:18