HP bærbare datamaskiner dukker opp keylogger hvor du ikke ville forvente det

December 28, 2022 0 By nditv

Keyloggers er ekkel bit ting som har det potensielle til å ta kreditthistorikk kortnummeret til deg, så vel som alle du bryr deg om. Brukernavn og passord kan raskt bli stjålet på denne måten, så de er et nyttig verktøy for de svarte hatter der ute. Man ville vanligvis forvente å oppdage en keylogger i en dodgy Movie Torrent eller kanskje et keygen for piratkopiert programvare, men denne uken ble en keylogger oppdaget i en lyddriver for en HP-bærbar PC.

Loggeren ble oppdaget av sveitsiske sikkerhetsforskere Modzero. Conexant HD Audio Driver Bundle Versjon 1.0.0.46 samt tidligere logger tastetrykkene dine åpenbart for å skjerme ting som den bærbare datamaskinen opp, så vel som nede nøkler. Den ekte morderen her er at det føles kravet om å logge alle tastetrykk på en lett tilgjengelig fil, av grunner kan vi ikke potensielt fatte. Det er en stor sikkerhetsrisiko, men det stopper ikke der – sjåføren bruker også tastetrykkene med en API også, og skaper en enda bredere angrepsoverflate for ondsinnede skuespillere. Man kan i prinsippet få tilgang til tastetrykkloggen eksternt.

Det er ikke noe ord fra virksomheten ennå, men vi vil virkelig forstå – hvorfor lagre tastetrykkene til en data i det hele tatt? Kode igjen fra feilsøking, kanskje? Spekulere i kommentarene.