HP手提電腦用家注意︰驅動程式會記錄你所有按鍵

HP手提電腦用家注意︰驅動程式會記錄你所有按鍵
Photo Credit: Stephen Lam / REUTERS / 達志影像
我們想讓你知道的是

惠普旗下部份型號的手提電腦,被發現內置程式會記錄用家按鍵,造成私隱及安全漏洞。

近日有資訊安全專家揭發,大型電腦生產商惠普(HP)旗下的手提電腦有漏洞,令電腦會自動偷偷記錄用家的所有按鍵。

根據瑞士資訊安全公司ModZero的發現,在2015年HP更新了手提電腦的音效晶片驅動程式,加入新的診斷功能,其中一項新功能可以偵測特定按鍵有否被按下或放開。這令程式可以記錄用家的按過甚麼鍵,包括曾輸入的密碼。

其後另一次更新帶來更大問題︰程式會自動記錄每一次按鍵,並儲存在電腦中——假如你是HP手提電腦用戶,可以找「C:\Users\Public\MicTray.log」來看看,如有應立即刪除。雖然每一次登出系統後,有關記錄便會自動清除,但ModZero的文章指出,假如用戶裝有累積備份系統(會定期備份硬碟),就會變相留下所有按鍵的歷史。

ModZero建議所有HP電腦的用戶檢查有否安裝「C:\Windows\System32\MicTray64.exe」或「C:\Windows\System32\MicTray.exe」,如果有的話應該將這個程式改名或刪除,以防止它再記錄按鍵——但如果你這樣做的話,一些特別功能按鍵可能無法如常使用。

受影響的手提電腦型號如下︰

  • HP EliteBook 820 G3 Notebook PC
  • HP EliteBook 828 G3 Notebook PC
  • HP EliteBook 840 G3 Notebook PC
  • HP EliteBook 848 G3 Notebook PC
  • HP EliteBook 850 G3 Notebook PC
  • HP ProBook 640 G2 Notebook PC
  • HP ProBook 650 G2 Notebook PC
  • HP ProBook 645 G2 Notebook PC
  • HP ProBook 655 G2 Notebook PC
  • HP ProBook 450 G3 Notebook PC
  • HP ProBook 430 G3 Notebook PC
  • HP ProBook 440 G3 Notebook PC
  • HP ProBook 446 G3 Notebook PC
  • HP ProBook 470 G3 Notebook PC
  • HP ProBook 455 G3 Notebook PC
  • HP EliteBook 725 G3 Notebook PC
  • HP EliteBook 745 G3 Notebook PC
  • HP EliteBook 755 G3 Notebook PC
  • HP EliteBook 1030 G1 Notebook PC
  • HP ZBook 15u G3 Mobile Workstation
  • HP Elite x2 1012 G1 Tablet
  • HP Elite x2 1012 G1 with Travel Keyboard
  • HP Elite x2 1012 G1 Advanced Keyboard
  • HP EliteBook Folio 1040 G3 Notebook PC
  • HP ZBook 17 G3 Mobile Workstation
  • HP ZBook 15 G3 Mobile Workstation
  • HP ZBook Studio G3 Mobile Workstation
  • HP EliteBook Folio G1 Notebook PC

HP副主席表示,記錄按鍵的功能乃錯誤加到驅動程式中,該公司不曾打算在用家裝置中加入此功能。他又指對於2016年或之後的受影響型號,用戶已可在Windwos更新以及HP.com尋找復修檔(但本網未能確認,在網站上找到其中一個型號的音效驅動程式於今年3月發放),而2015年的型號會在星期五(美國時間)發出修復檔。

相關文章︰

資料來源︰