Categories: HardwareSoftware

Rischio keylogger nei sistemi HP: aggiornare subito i driver per il touchpad Synaptics

Author: IlSoftware.it

Alcuni riferimenti orfani di attività di debugging svolte dai tecnici di HP possono essere attivati dai malware per eseguire operazioni di keylogging. Come evitare di essere spiati.

Un ricercatore autonomo ha scoperto la presenza di un componente che può comportarsi come keylogger nel driver che sovrintende il touchpad Synaptics, integrato in moltissimi notebook HP.
Ovviamente, HP non ha inserito scientemente alcun oggetto capace di attivare funzionalità di keylogging, ovvero di “catturare” tutto quanto inserito – da tastiera – da parte degli utenti. Purtuttavia, il file SynTP.sys del driver Synaptics contiene alcuni residui di operazioni di debugging che se abilitati (per default non lo sono), possono attivare il keylogger.

Michael Myng, autore della scoperta, ha spiegato che un malware può semplicemente attivare il keylogger applicando una banale modifica a una chiave del registro di Windows e avere così la possibilità di spiare indisturbato tutte le attività dell’utente usando un driver nativo firmato digitalmente e approvato dai software di sicurezza.
Sui sistemi HP, il consiglio è quello di portarsi nella cartella di sistema di Windows usando la combinazione di tasti Windows+R quindi digitando %windir%\system32.
Cliccando con il tasto destro del mouse sul file SynTP.sys, bisognerà quindi scegliere Proprietà e portarsi nella scheda Dettagli.
Se, in corrispondenza della voce Versione, fosse riportato 19.3.11.37 16Aug16, si avrà la certezza di usare una versione vulnerabile del driver Synaptics.Per mettersi al riparo, si dovrà quindi fare riferimento a questa pagina di supporto HP con la lista delle ultime versioni del driver Synaptics per ciascun sistema potenzialmente aggredibile.
Per risolvere il problema di sicurezza, basterà scaricare e installare l’ultima versione del driver ad oggi disponibile.

admin

Recent Posts

La soundbar Sony che cercavi ora con 200€ di sconto!

Author: Tom's Hardware Se da tempo state valutando l’acquisto di una soundbar senza mai considerare…

28 Giugno 2024

Fanatec Clubsport Wheel Rim GT3 Endurance, un nuovo volante per celebrare la 24 ore di Spa

Author: GAMEmag In occasione della centesima edizione della 24 Ore di Spa, il produttore tedesco…

28 Giugno 2024

How to maximize home energy efficiency with home energy management systems (HEMS)

Author: Schneider Electric This audio was created using Microsoft Azure Speech Services It’s more than…

28 Giugno 2024

Ubisoft, il focus si sposta sui remake di Assassin’s Creed | AGEMOBILE

Author: Agemobile I vecchi titoli di Assassin’s Creed stanno per essere rivisitati in chiave moderna,…

28 Giugno 2024

Windows 10 continuerà vivere, grazie a 0patch

Author: IlSoftware Il 14 ottobre 2025 sarà il giorno in cui tutte le installazioni di Windows…

28 Giugno 2024

Ubisoft: il CEO conferma i remake di Assassin’s Creed, ma ci vorranno ancora anni

Author: Hardware Upgrade In un'intervista pubblicata direttamente sul sito di Ubisoft, Yves Guillemot, CEO dell'azienda,…

28 Giugno 2024