Közel 500 modell érintett, a vállalat kénytelen komolyan venni a felhasználói panaszokat.

Anélkül, hogy megkérdezte volna az általa gyártott eszközöket használókat, telemetriai adatokat gyűjtő klienst telepített az amerikai vállalat az érintett készülékekre, írtuk két hete. Az először november 15-én beazonosított, HP Touchpoint Analytics Service által összeszedett adatokat a HP Touchpoint analitikai szolgáltatásaihoz használták fel.

Közel sem tekinthető etikus húzásnak, hogy a HP semmilyen erőfeszítést nem tett a felhasználói hozzájárulás megszerzésére a szoftver számítógépekre juttatását megelőzően. Érthető tehát, miért öntötték el azóta a vállalat saját fórumait a felhasználói panaszok, melyben azt vetik a gyártó szemére, hogy a nem kívánt program miatt belassultak eszközeik.

Észlelhetetlen az antivírus szoftvereknek

A Synaptics Touchpad meghajtószoftver részeként került a SynTP.sys állomány a HP számos konfigurációjára. Ez egy olyan hibakereső script, amit viszonylag könnyen be lehet fogni billentyűleütést-figyelő feladatokra. Ehhez csupán egyetlen registry-bejegyzést kell megváltoztatni, tulajdonképpen egy kapcsolót kell átbillenteni másik állapotába. Ehhez persze azért meg kell kerülni a Windows UAC (Universal Account Control) védelmét is. Igaz, ez a számos, ezt érintő sebezhetőség miatt egy képzett támadónak nem kivitelezhetetlen feladat.

Ha pedig sikerrel járt, akkor igen kényelmes, a felhasználó szempontjából tekintve pedig nagyon veszélyes helyzetbe hozhatja magát. A változás ugyanis teljesen észlelhetetlen marad az antivírus szoftverek által, hiszen a kernel digitális aláírása nem változik meg a módosítással, azt továbbra is hitelesnek fogadják el a védelemért felelős programok.

Feltételezhető amúgy a HP jóhiszeműsége, mivel a Michael Myng biztonsági kutató által felfedett biztonsági résről kiderült, hogy hibakeresési célból született, amit eredetileg a nyilvánosság számára nem elérhetőnek szánt az amerikai vállalat. Myng közlése szerint egyébként már rég el kellett volna távolítani a WPP nyomkövetésre használt lehetőséget a driverből.

Mivel az összes Synaptics OEM partner érintett, ezért nem meglepő, hogy a HP 475 modelljében megtalálható ez a biztonsági rés. Beleértve többek között a következőket: OMEN, ENVY, Pavilion, Stream, ZBook, EliteBook, ProBook; illetve néhány Compaq modell tulajdonosának sem árt felrakni azt a frissítést, melyet a minap tett elérhetővé az amerikai vállalat. A HP szerint egyébként sem a Synaptics, sem az amerikaiak nem fértek hozzá felhasználói adatokhoz a registry-bejegyzés miatt.

Már rég megszűnt a magánélet

Egyelőre nem reagált hivatalosan az amerikai vállalat a történtekre. Pedig könnyen meginoghat a felhasználói bizalom a cégben, hiszen nem ez az első eset, hogy hasonló helyzetbe navigálta felhasználóit. Még májusban derült ki, hogy a vállalat hangeszközök működéséért felelős meghajtói beépített billentyűleütés-figyelővel (keylogger) vannak ellátva, melyek titokban legalább 2015 márciusa óta tevékenykedtek az érintettek eszközein.

Ugyanakkor nem a HP az egyetlen cég, amely hasonló húzásokkal keserítette meg felhasználói életét. Kevéssé ismert tény, hogy maga az operációs rendszer is figyeli a leütött billentyűket. A Microsoft ugyanis keyloggert, azaz billentyűnaplózót rakott a Windows 10-be. A Windows Insider Programba való belépéskor el kellett fogadnia a felhasználónak, hogy a Microsoft figyeli, mit csinál a gépén: a rendszer naplózta a felkeresett weboldalak címét, a személyes információkat, a megnyitott fájlokat és a billentyűzeten bevitt szövegeket is.

A cég persze hangsúlyozta, hogy az adatokat nem személyhez kötődően, hanem csak aggregált formában használja fel. Ugyanakkor kétségtelen, hogy az adatgyűjtés módja akár arra is lehetőséget ad, hogy személyekre lebontva tárolja és elemezze az információkat.

Biztonság

Nem sok mindenkit érdekel az Apple szuperszemüvege

A beszámolók alapján elolvadt az érdeklődés a Vision Pro headsetek iránt, az Apple néhány üzletében szinte nem is keresik a gyártó legújabb hardveres termékét.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.