Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Dic 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Il desiderio di migliorare i propri prodotti e tenere sotto controllo il loro utilizzo può giocare brutti scherzi. A sperimentare il classico effetto di “arma a doppio taglio” di questo tipo di policy è stata HP, che nei giorni scorsi ha pubblicato un aggiornamento dei driver per numerosi computer portatili.
Il motivo? All’interno dei programmi di controllo per la tastiera si nascondeva un componente che avrebbe potuto essere usato come keylogger da un eventuale malware.
Il “colpevole” di tutto ciò è SynTP.sys, contenuto nei driver Synaptics Touchpad integrati nei notebook HP. Come spiega in un report il ricercatore Michael Myng, la funzione di log è collegata a un WPP Software Tracing, una tecnica utilizzata dagli sviluppatori per eseguire il debug dei loro software analizzando le operazioni che eseguono.
Applicata ai driver della tastiera, però, l’attività di log si trasforma in un perfetto strumento di spionaggio che un eventuale cyber-criminale non deve nemmeno preoccuparsi di realizzare e installare sul PC: è già lì, pronto per l’uso. E, soprattutto, visto che agisce a livello di Kernel il suo utilizzo non accenderebbe nessun “campanello di allarme” nel sistema.
In realtà la funzione di keylogging all’interno dei driver HP è disabilitata per impostazione predefinita, ma come fa notare lo stesso Myng, è possibile attivarla semplicemente modificando alcune specifiche chiavi nel Registro di Sistema di Windows.
Il ricercatore, come spiega nel suo post, non ha potuto verificare sul campo l’efficacia della tecnica, ma a confermargli la presenza del problema (con tempi “terribilmente rapidi” scrive Myng) è stata la stessa HP dopo la sua segnalazione.
L’azienda ha rilasciato un aggiornamento che elimina il keylogger e ha pubblicato sul suo sito un elenco dei computer affetti dal problema. Il suggerimento per tutti i possessori di uno dei modelli indicati è naturalmente quello di eseguire l’aggiornamento il prima possibile.
Ago 26, 2024 0
Mag 24, 2024 0
Nov 03, 2023 0
Ott 23, 2023 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...