HP ноутбукларида жосус бор экан!

  •   DiMaX
  •  1527
  •  14.12.2017 17:47

HP ноутбукларида жосус бор экан!

Портатив компьютерлар ишлаб чиқарувчилар орасида етакчиларидан саналмиш HP Inc. компаниясининг кўплаб ноутбук моделларида клавиатура жосуси мавжудлиги аниқланди. Компания ҳозирда бу муаммони бартараф этишга киришган, деб ёзади tadviser.ru сайти.

ЎҚИНГ: Ҳимоя тизимидаги «туйнук» сабабли Windows 10 ҳужумларга чидамсиздир

Ахборот хавфсизлиги бўйича мустақил мутахассис Майкл Минг (Michael Myng) эълон қилган техник ҳисоботда бу кўрсатилган, дейилади хабарда. Унда маълум этилишича, Synaptics тачпадлари учун драйвернинг бир қисми бўлган SynTP.sys файлида кейлоггер мавжуд.

Аслида клавиатура тугмачаларининг босилишларини қайд этиб бориш функцияси ўчириб қўйилган. Аммо уни фаоллаштириб юбориш учун реестрга озгина ўзгартириш киритиш кифоя. Яъни, реестрга қуйидаги калитларни киритиш орқали клавиатурадаги барча амалларни кузатиш мумкин бўлади:

HKLM\Software\Synaptics\%ProductName%

HKLM\Software\Synaptics\%ProductName%\Default

Агарда ғараз ниятли кишилар ноутбукда шу калитларни киритиб қўйишса, кейин бу қурилма клавиатурасида қилинган ишларни кузатишлари ва шахсий маълумотларни ўғирлаб олишлари мумкин.

ЎҚИНГ: «Оқ хакерлик»ни ўрганиш учун 6 та энг яхши ресурс

Майкл Минг сўзларига кўра, хавфсизликдаги мазкур «тирқиш» HP портатив компьютерларининг 460 дан ошиқ моделларида мавжуд. Жумладан, EliteBook, ProBook, Pavilion ва Envy туркумларига мансуб ноутбукларда ҳам.

HP Inc. компаниясидан изоҳ беришларича, клавиатура жосусига эга код тасодифан пайдо бўлган. Дастлаб у хатоларни бартараф этишга мўлжалланган Synaptics дастурий таъминотига киритилган бўлган. Компания ушбу нуқсон орқали фойдаланувчиларнинг махфийлигига зиён етиши мумкинлигини тан олган, аммо ўзлари ҳам, Synaptics ҳам ноутбуклардаги бу «туйнук» орқали мижозларнинг маълумотларига киришмаганини айтган.

Ҳозирда ишлаб чиқарувчи ўз ноутбуклари учун клавиатура жосуси муаммосини бартараф этувчи дастурий янгиланишни чиқарган. Тўғри, ҳозирча барча моделлар учун эмас, аммо HP Inc. имкон қадар тезроқ барча қурилмаларини мазкур «тирқиш»дан халос этишга сўз берган.

ЎҚИНГ: Энг кенг тарқалган бу Android-клавиатура жосус экан!