Uusimmat

Osassa HP:n vuoden 2015 ja 2016 kannettavia mahdollinen tietosuojaongelma – Päivitys ladattavissa yhtiön sivuilta

15.05.2017 12:17 Muropaketin toimitus

 

Osasta HP:n vuosina 2015 ja 2016 julkaistuista kannettavista on löytynyt ääniajureihin liittyvä tietosuojariski. Conexant HD -ääniajureihin kuului taustasovellus, joka pikanäppäinyhdistelmiä tarkkaillakseen tallensi tiedot kaikista käyttäjän näppäinpainalluksista. Asiasta uutisoi ZDNet.

Taustasovelluksen myötä esimerkiksi salasanat olivat vaarassa paljastua kenelle tahansa, joka olisi haittaohjelman avulla, tai suoraan koneeseen käsiksi pääsemällä, voinut löytää tallennetut tiedostot. Osassa koneita haitallinen ajuri ei ole tallentanut käyttäjän painalluksia, mutta tietoturvayhtiö Modzeron mukaan haittaohjelman olisi ollut helppo salaa käyttää ajureista löytynyttä haavoittuvaisuutta tiedon keräämiseen. HP:n johtajiin kuuluvan Mike Nashin mukaan kyseinen keylogger oli tarkoitettu ainoastaan ajureiden kehitysversioon, eikä sitä ollut tarkoitus sisällyttää käyttäjille julkaistaviin ajureihin.

HP on julkaissut päivitykset, joilla riskialttiista ajurista pääsee eroon. Ajurit ovat ladattavissa yhtiön sivuilta tai Windows Updaten kautta.