HP hat mit der Verteilung eines Patches begonnen, der die gestern bekannt gewordene Keylogger-Funktion aus einem Audio-Treiber von HP-Notebooks entfernt. Anfänglich steht er allerdings nur für neuere Geräte zur Verfügung, die ab 2016 gefertigt wurden. Heute im Lauf des Tages soll jedoch schon ein Update für die betroffenen 2015er-Modelle folgen.
Den Keylogger hatte der Schweizer Sicherheitsforscher Thorsten Schröder gestern öffentlich gemacht. Demnach verfügt ein Treiber für Audio-Chips von Conexant über eine Funktion zur Aufzeichnung jeglicher Tastatureingaben. Diese werden in der Datei „C:\Users\Public\MicTray.log“ abgelegt. Jeder Nutzer – und natürlich auch Malware – mit Zugriff auf ein betroffenes System kann die Datei auslesen und alle Tasteneingaben nachvollziehen.
Dutzenden Modellen der Produktreihen Elitebook, ProBook, Elite x2 und ZBook. Der Treiber liegt zudem für Windows 10 und Windows 7 vor und unterstützt neben Conexant ISST Audio auch den Intel Smart Sound Technology (ISST) Audio Controller.
Davon betroffen ist die Treiberversion 1.0.0.46 und früher. Sie findet sich unter Umständen auf„HP bekennt sich zur Sicherheit und Privatsphäre seiner Kunden und uns ist das Keylogger-Problem bestimmter HP-PCs bekannt“, sagte ein Sprecher des Unternehmens. „HP hat als Folge des Fehlers keinen Zugriff auf Kundendaten.“ HP Vice President Mike Nash ergänzte in einem Telefonat mit ZDNet USA, dass die Keylogger-Funktion versehentlich zur Produktionsversion des Treibers hinzugefügt worden sei. Es sei nie geplant gewesen, den Treiber so an Kunden auszuliefern.
Wie viele Modelle oder Kunden betroffen sind, ließ der Manager indes offen. Der fehlerhafte Treiber sei aber nicht nur auf Business-Notebooks installiert worden, sondern auch auf Consumer-Geräten.
Der jetzt von HP entwickelte Patch entfernt neben dem Keylogger-Code auch die fragliche Log-Datei. Die Verteilung des Updates erfolgt über die HP-Website und Nash zufolge auch über Windows Update.
Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.
[mit Material von Zack Whittaker, ZDNet.com]
Tipp: Was wissen Sie eigentlich über Hewlett Packard? Überprüfen Sie Ihr Wissen – mit 16 Fragen auf silicon.de.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…