北京時間12月12日早間消息,如果曾在過去5年中購買過惠普筆記本,那么其中的軟件可能會追蹤你的每次按鍵。上周末,惠普透露,從2012年開始,有近500臺發貨的筆記本安裝了秘密的鍵盤記錄器。
與此同時,惠普發布了一款驅動程序升級,在受影響的筆記本上刪除這一軟件。
信息安全研究員邁克爾·明(Michael Myng)發現了這一鍵盤記錄器。當時,他正在研究惠普筆記本中的Synaptics觸摸板軟件。惠普的信息安全公告顯示,“可能的信息安全漏洞”影響所有“安裝特定版本Synapitcs觸摸板驅動”的筆記本,而不僅僅是惠普的筆記本。
不過,這個鍵盤記錄器是默認關閉的。惠普表示:“如果想要利用這個漏洞,那么需要管理員權限。Synaptics和惠普都沒有通過這個漏洞去獲得用戶數據。”惠普對邁克爾·明表示,這個鍵盤記錄器是一款調試工具。
惠普還在安全公告中提供了軟件升級鏈接。惠普表示,用戶應當“盡快”安裝這些升級。根據惠普的統計,受影響的筆記本有475臺,其中303臺是面向消費市場的產品,涉及到Spectre、Envy、Pavilion、Omen和康柏等品牌。