image

80 desktops en laptops HP bevatten keylogger in audiodriver

maandag 15 mei 2017, 10:29 door Redactie, 3 reacties

Meer dan 80 desktops en laptops van computergigant HP bevatten een keylogger in de audiodriver die allerlei toetsaanslagen opslaat en lokaal in een logbestand bewaart. De keylogger werd vorige week door onderzoekers van het Zwitserse beveiligingsbedrijf modzero geopenbaard.

Het ging volgens HP om een onbedoelde testfunctionaliteit die Conexant, ontwikkelaar van de driver, had achtergelaten. "Onze leverancier heeft software ontwikkeld om de audiofunctionaliteiten te testen voorafgaand aan de productlancering. Dit had niet in de laatste versie moeten zitten die is verstuurd", aldus een reactie van HP tegenover Security.NL.

Uit het nu gepubliceerde overzicht blijkt dat het om ruim 80 modellen desktops en laptops gaat, zowel voor consumenten als bedrijven. Het gaat onder andere om ProBooks, EliteBooks, ProDesks, EliteDesks en ENVY-notebooks. Voor de zakelijke modellen zijn er nu updates verschenen. Wanneer die voor de consumentenversies uitkomen is nog onbekend.

Reacties (3)
15-05-2017, 12:05 door Anoniem
Goed dat ze hier zelf mee komen.

Iets wat ik Lenovo niet heb zien doen (ook al hebben ze jaar aaneen vanuit de fabriek rommel geleverd meen ik?) .
15-05-2017, 15:14 door Anoniem
Nou snap ik niet zo heel veel van computers maar een keylogger in en audio driver daar kan ik me echt helemaal niks bij voorstellen waarom dat zou moeten. Lijkt me meer opzet al dan niet in combinatie met die zeer betrouwbare partij uit Amerika n.l. de NSA.
16-05-2017, 18:06 door Joep Lunaar
De keylogger zat in een extra taskbar applet bij de Connextant driver die hotkeys voor het geluidsvolume implementeert.

En inderdaad: bezopen dat het Windows platform blijkbaar iets mist waardoor een geluidskaart producent zich geroepen voelt om zelf een user interface voor dergelijke zaken te bieden. Dat die applet een logbestand schrijft van het toetsenbord, ongetwijfeld voor probleemoplossing en testdoeleinden, geeft aan dat veiligheid een onderschikte rol bij de implementatie heeft gespeeld. Hoe zou het dan met de (closed source) driver zelf staan ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.