教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

惠普回应笔记本存隐藏键盘记录器是一个意外

  7月7日消息,近日,一则网络安全和信息化领导小组发布安全信息通报流出,该通告称,惠普电脑存在隐藏键盘记录器的安全问题:
  “近期,惠普电脑音频驱动被发现存在隐藏键盘记录器。该按键记录器监控用户所有的按键记录,并明文存储至文本文件或者以调试信息发送,其他用户或第三方应用程序均有可能复制按键记录文件并查看用户所有的按键记录,提取到敏感信息如用户名、密码等。”
  从图中可以看出,该通告早在6月就已发布,而惠普计算机的安全漏洞更是在5月就被外媒揭露,只是近日才引起国内的关注。
  根据媒体的报道,今年5月,来自瑞士安全公司Modzero的研究人员在检查Windows Active Domain的基础设施时发现惠普音频驱动中存在一个内置键盘记录器,可以监控用户的所有按键输入。
  据悉,按键记录器会通过监控用户所按下的键来记录所有的按键。恶意软件和木马通常会使用这种功能来窃取用户账户信息、信用卡号、密码等私人信息。
  Modzero在报告指出,惠普计算机的缺陷代码就隐藏在集成电路厂商Conexant(科胜讯)开发的音频驱动中。以下是  360   的分析报告:科胜讯的MicTray64.exe与Conexant音频驱动程序包同时安装,并且会注册为一个Microsoft计划任务,以便在每一个用户登陆后运行。该程序记录用户键盘输入的所有信息,以捕获和响应麦克风静音/取消静音/快捷键等功能。键盘记录功能主要是通过调用SetwindowsHookEx()实现一个底层键盘输入信息hook函数。除了处理快捷键/功能键的点击事件外,所有的键盘输入信息都会被写入所有用户权限都可读的路径中的日志文件(C:\Users\Public\MicTray.log)中。
  如果日志文件不存在或Windows注册表中的信息不可用,所有的键盘输入信息都会传递给OutputDebugString API,这使得当前用户上下文中的任何进程都可以捕捉键盘输入信息,而不会表露出任何恶意行为。
  任何可以调用MapViewOfFile API的框架或者进程都能够通过用户的键盘输入信息静默的收集敏感数据。在1.0.0.31版本中,后门仅仅使用OutputDebugString传递用户键盘输入的信息,而没有将这些信息写入文件中。
  该漏洞导致了一个非常高的风险,用户输入的敏感信息或者操作都有可能被泄露。这些信息会被记录在C:\Users\Public\MicTray.log中,或者通过调用MapViewOfFile()函数读取。
  据调查,2015年,这个按键记录功能以新的诊断功能身份在惠普音频驱动版本1.0.0.46中推出,受影响的机型包括HP Elitebook 800系列、EliteBook Folio G1、HP ProBook 600和400系列等等。
  惠普回应称,已经对这一缺陷进行了调查,“声卡驱动程序中部分调试代码被错误地保留下来,这是一个意外。这些代码的目的是帮助我们调试、解决驱动程序出现的问题。Conexant应当发现并修正这一问题,我们希望未来不会再出现类似问题。”
  根据惠普官网发布的  安全公告   ,惠普笔记本用户可以查看自己是否中招。此外,惠普还发布了新版驱动程序,修正了这一缺陷,中招的用户可以从惠普下载、安装更新后的驱动程序。

NVIDIA展示GPU多芯集成技术显卡性能流处理器数爆发前不久,Intel公布了网格互连(MeshInterconnect)总线,提升多核CPU的效率和性能表现,取代QPI和环形总线。相似的,AMD在今年的EPYC霄龙处理器上也使用了IWindows10的Timeline功能可能推迟至明年3月推出据国外媒体报道,微软的WindowsTimeline功能将不会出现在秋季的创造者更新中。根据微软的说法,Windows10的功能更新将于2018年春季发布,最有可能的是在3月份。微良心!映泰发布挖矿专业卡RX470D保留输出接口不知道大家有没有买挖矿显卡呢?虽然比特币以太币等数字货币呈现下降的趋势,但还是有不少矿工去买新显卡去挖矿,作为大家熟悉映泰近日也推出挖矿专业卡RX470D,具体型号为VA47D5R运行Win8的Mercury平板?又一款诺基亚设备曝光2014年的时候,微软收购了诺基亚旗下的设备与服务部门,但本次合并也导致了许多设备难以重见天日,比如平板电脑智能手机以及可穿戴设备等。本文要为大家介绍的,则是一款代号为NokiaM微软公司发布指纹识别键盘售价合884元!据美国媒体7月4日报道,微软公司于3日发布了一款内置指纹识别器的新型键盘,用户只需通过手指轻轻触摸一下键盘,即可快速完成Windows10设备的登录。该款键盘官方名称为ldquoM微软推出带有内置指纹识别器的新键盘售价129。99美元7月5日消息,据国外媒体报道,微软于当地时间周一推出了一款带有内置指纹识别器的新键盘,售价为129。99美元。该键盘的正式名称为ldquoMicrosoftModernKeyboa苏婆劲敌!联想2代ThinkPadX1平板图赏2K屏手写笔联想ThinkPad系列产品广受企业用户欢迎,它们对于消费者来讲也有一些颇具诱惑力的优点,特别是那些对便携性生产力要求较高的用户。今天我们要介绍的是联想刚刚推出的第二代ThinkP数据说话Linux内核4。12每天新增19093行代码上周日,LinusTorvalds正式宣布LinuxKernel4。12内核分支,能够挤进内核历史更新幅度排行前几名。如果你对此还没有直观量化的感受,那么今天Linux内核维护人员有点遗憾?Ubuntu16。10将于7月20日结束生命周期Canonical的AdamConrad今天向Ubuntu社区发布公告,表示Ubuntu16。10(YakketyYak)操作系统将于2017年7月20日结束生命周期。在此之前,就AMD显卡福音又一世界级技术大牛加盟AMD全新一代的Vega显卡即将诞生,人事方面也迎来好消息法国著名硬件网站Hardware。fr的资深编辑GPU技术超级大牛DamienTriolet已经正式加盟AMDRTG(Ra宇瞻发布入门级SSDAS350Panther写入速度奇低受限于SATA6Gbps通道的天然属性,传统的2。5寸SATASSD已经不会再有太大作为,目前的主要使命就是取代传统机械硬盘,为入门级用户提供更快的体验。所以说,2。5寸SATAS
Windows10资源管理器将采用更多设计元素在Windows10Build17733的发行说明中,微软宣布ldquo资源管理器rdquo应用的ldquo夜间模式rdquo,也敲定了最终的样式。如果一切顺利,它将在今秋(10月黑客在黑帽安全会议入侵一台联网的全新MacBook苹果的设备一直被认为相当具有安全性,但是它可能并非完全如此。虽然Windows可能容易受到攻击,但macOS好像也不那么安全,例如一台全新的MacBook就城门大开,很容易被黑客入高端联想YogaC930在IFA2018大会之前泄露Winfuture。de网站曝光了联想高端YogaC930变形笔记本电脑。该设备配备13。9英寸IPS触摸屏,分辨率为4K(3840times2160),亮度300坎德拉(与920以下为受影响产品型号Acer笔记本型号AspireE1431AspireE1451GAspireE1471GAspireE1571GAspireE1731AspireE1731GA资源管理器Dark主题遭吐槽还不再改善了?在昨天发布的Windows10Build17733版本中,Fast通道的WindowsInsider成员终于获得了资源管理器的Dark主题。不过该团队在博文中写道ldquo我们已经图微软高管发捷报Edge口碑要高于Chrome在浏览器市场,微软的Edge浏览器和Chrome浏览器之间存在巨大的鸿沟,但前者显然更知道如何满足用户的需求。今天早些时候,微软移动项目负责人VishnuNath发布推文称,EdgCortana安全漏洞可绕过Windows10锁屏获用户隐私本周在拉斯维加斯举行的BlackHat会议上,来自KzenNetworks的安全研究人员AmichaiShulman和TalBe39ery透露可利用Cortana漏洞绕过WindoChrome稳定版更新桌面端社交媒体也能使用Emoji智能手机和PC端的社交媒体体验最大的差别之一就是对Emoji的使用。在智能手机端,用户能够轻松嵌入各种Eomji,并且能在日常通信中版扮演着非常重要的角色,尤其在青少年群体中。不过新MacBookPro真是糟心扬声器被曝出现杂音问题提起苹果刚刚更新的MacBookPro系列产品,真的让人高兴不起来。产品发布之初就有各种问题,比如在某些软件下重启键盘不通用等等,最严重的恐怕就是过热降频了,过热降频原本是一种保护英特尔发布P4500数据中心SSD外形12英寸容量32TB英特尔刚刚发布了迄今为止最为密集的SSD产品,它就是面向数据中心应用的P4500。为了将32TB的容量纳入单块SSD,尽管其身材依然纤薄(宽高1。5times0。3英寸3。8timChrome68已支持Windows10原生通知功能今年3月初,我们就报道过Google可能会为Chrome浏览器添加对Windows10原生通知功能支持的消息。当时,我们还不清楚这项功能将于何时到来。但是从近日更新的Chrome6