网页资讯视频图片知道文库贴吧地图采购
进入贴吧全吧搜索

 
 
 
日一二三四五六
       
       
       
       
       
       

签到排名:今日本吧第个签到,

本吧因你更精彩,明天继续来努力!

本吧签到人数:0

一键签到
成为超级会员,使用一键签到
一键签到
本月漏签0次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行补签。
连续签到:天  累计签到:天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
07月20日漏签0天
显卡吧 关注:7,719,861贴子:206,241,719
  • 看贴

  • 图片

  • 吧主推荐

  • 视频

  • 游戏

  • 1 2 3 下一页 尾页
  • 49回复贴,共3页
  • ,跳到 页  
<<返回显卡吧
>0< 加载中...

国家某部委正式下发通知,惠普电脑存在隐藏键盘记录器问题

  • 只看楼主
  • 收藏

  • 回复
  • p303140955
  • Wildcat
    12
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
6月,国家某部委下属网络安全和信息化领导小组办公室发布公告,通报了惠普电脑存在隐藏键盘记录器问题。

瑞士安全公司Modzero的安全研究员就发现许多惠普笔记本电脑和平板电脑中的Conexant音频驱动程序变身为键盘记录器, 记录用户的输入内容。
键盘记录器可以监测用户的每一次击键信息。
该软件不仅捕获特定按键的输入记录,而且还记录了每个按键的点击信息,并将它们存储在一个可读的文件中( C:\Users\Public\MicTray.log)。
恶意软件或木马可以利用这一点绕过对可疑行为的安全检测,获取记录文件,窃取用户的账户信息、信用卡卡号、聊天记录、密码等个人信息。
研究人员发现,与Conexant音频驱动程序安装包一起安装的MicTray64.exe应用程序已在Windows系统中注册为计划任务,能够监控键盘输入内容。
用户的键盘记录保存在名为“Users/Public”的文件夹中,可以传送给OutputDebugString调试端口,这个端口允许通过MapViewOfFile函数访问该文件夹中的数据。
“显然,有一些控制音频硬件的部件是非常具体的,并且取决于计算机型号,例如用于打开或关闭麦克风的特殊键或控制计算机上的记录LED。在这个代码中,它似乎是针对HP计算机而定制的,这个代码拦截和处理所有的键盘输入。”
Modzero报告中进一步指出,这种类型的调试将音频驱动程序转换成键盘式间谍软件。
根据文件信息,这个键盘记录器至少在2015年圣诞节前已经存在于惠普电脑上。
2016年10月,惠普更新了MicTray64.exe,增添了诊断功能,记录用户击键内容并存储到本地文件夹。
目前,共有30种型号的惠普电脑装有1.0.0.46版本的MicTray64.exe。
MicTray64.exe 1.0.0.46版本进行击键记录的具体过程如下:

记录功能激活之后,用户每按一次键盘,就会触发以下代码执行:


该漏洞被记录为“CVE - CVE-2017-8360”漏洞,已经影响了28款惠普笔记本电脑和平板电脑。
Modzero的安全专家推断其他厂商出产的电脑如果装有Conexant硬件或驱动程序,也可能存在类似风险。
以下为存在问题的电脑型号:
HP EliteBook 820 G3 Notebook PC HP EliteBook 828 G3 Notebook PC HP EliteBook 840 G3 Notebook PC HP EliteBook 848 G3 Notebook PC HP EliteBook 850 G3 Notebook PC HP ProBook 640 G2 Notebook PC HP ProBook 650 G2 Notebook PC HP ProBook 645 G2 Notebook PC HP ProBook 655 G2 Notebook PC HP ProBook 450 G3 Notebook PC HP ProBook 430 G3 Notebook PC HP ProBook 440 G3 Notebook PC HP ProBook 446 G3 Notebook PC HP ProBook 470 G3 Notebook PC HP ProBook 455 G3 Notebook PC HP EliteBook 725 G3 Notebook PC HP EliteBook 745 G3 Notebook PC HP EliteBook 755 G3 Notebook PC HP EliteBook 1030 G1 Notebook PC HP ZBook 15u G3 Mobile Workstation HP Elite x2 1012 G1 Tablet HP Elite x2 1012 G1 with Travel Keyboard HP Elite x2 1012 G1 Advanced Keyboard HP EliteBook Folio 1040 G3 Notebook PC HP ZBook 17 G3 Mobile Workstation HP ZBook 15 G3 Mobile Workstation HP ZBook Studio G3 Mobile Workstation HP EliteBook Folio G1 Notebook PC
惠普电脑用户可以检查电脑硬盘,如果发现下列文件之一,就表明击键记录已经被获取:
C:\Windows\System32\MicTray64.exe C:\Windows\System32\MicTray.exe
一旦发现以上可执行的文件,可将其删除或将文件重命名,以禁止MicTray驱动器继续读取击键记录。并且删除“用户-公共文档”中的MicTray.log日志文件夹。


  • a672965727
  • Matrox
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼


2025-07-20 02:25:27
广告
  • 贴吧用户_73e36y4
  • PowerVR
    10
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
卡吧不都是高性能的台式机吗?和我们有毛关系?


  • 中文网_小浩
  • GeForce
    14
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
我去,买一个拆下来


  • 不谈显卡
  • GeForce
    14
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
(¦3[▓▓]幸好我一直不待见惠普
→_→这么渣的售后 谁去买
Ծ‸Ծ楼主大人!看在窝用4G流量回你帖子的份上 搭理人家一下下呗 你不理窝 人家怎么升15级嘛!


  • 吃个锤子
  • Matrox
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
铁板熊掌普


  • 二狗二狗贰
  • Matrox
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼


  • tzh1386
  • Matrox
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
可怕,不知道戴尔有没有


2025-07-20 02:19:27
广告
  • _香風智乃_
  • 小吧主
    14
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
正常,最大的后门还有intel me呢。amd下一步的RP系列估计也有坑


  • 有嘛的法客
  • Matrox
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
连续十个表情 就有十个昵称币,如此反复即可刷上去。请原谅我水帖,我想改名


  • 琥珀姬
  • GeForce
    14
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
品牌机就这样,搞各种独家驱动私下弄小动作


  • 南铭漾
  • 默背吧规
    6
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
然而我的是联想工作站


  • mk886
  • Matrox
    13
该楼层疑似违规已被系统折叠 隐藏此楼查看此楼
一场风暴开始了


登录百度账号

扫二维码下载贴吧客户端

下载贴吧APP
看高清直播、视频!
  • 贴吧页面意见反馈
  • 违规贴吧举报反馈通道
  • 贴吧违规信息处理公示
  • 1 2 3 下一页 尾页
  • 49回复贴,共3页
  • ,跳到 页  
<<返回显卡吧
分享到:
©2025 Baidu贴吧协议|隐私政策|吧主制度|意见反馈|网络谣言警示