HP risolverà il mistero del keylogger a bordo dei portatili

Lo spyware scoperto da Modzero e inserito nei driver della scheda audio verrà rimosso tramite un aggiornamento software

TI PIACE QUESTO ARTICOLO?

Iscriviti alla nostra newsletter per essere sempre aggiornato.

La scorsa settimana avevamo scritto della presenza, a bordo di alcuni portatili di HP successivi al Natale 2015, di un fastidioso programma di diagnostica che, se implementato, poteva rappresentare una pesante falla di sicurezza per tutti gli utenti. All’interno dei driver della scheda audio, co-prodotti assieme a Conexant, c’è infatti un tool di analisi utilizzato per testare le funzionalità del reparto sonoro dei notebook. Per farlo però, sfrutta una sorta di keylogger, cioè la registrazione di tutte le battiture sulla tastiera da parte dell’utente. Cosa peggiore è che queste sono tranquillamente ottenibili all’interno di un percorso in chiaro, disponibile a chiunque abbia accesso al computer. Le conseguenze? Poter riconoscere password e chiavi segrete dei siti visitati; una chiara debolezza di privacy.

Cosa succede

HP si è detta a conoscenza del problema e pronta a risolverlo. In che modo? Stando alle dichiarazioni dell’americana, tramite un aggiornamento software dei driver, che sarà disponibile sulle pagine del sito ufficiale. “HP vuole proteggere la sicurezza dei suoi clienti, risolvendo la questione del keylogger – ha detto un portavoce della multinazionale – non abbiamo accesso ai dati degli utenti, nemmeno a seguito della questione evidenziata. I nostri fornitori partner hanno sviluppato il software per testare le funzionalità audio ma solo in versioni non destinate al mercato. Per questo pubblicheremo un fix in tempi brevi”. Chiunque possegga un portatile con il marchio HP dovrebbe controllare la presenza del percorso C:\Users\Public\MicTray.log, che conserva il file con la registrazione dei tasti cliccati sulla tastiera. Eliminarlo può essere una soluzione, a patto che non si usi più il notebook fino al rilascio della correzione.

Leggi anche:  Lenovo e Veeam presentano TruScale Backup with Veeam